назад
Связь удаленных офисов
Виртуальная частная сеть (Virtual Private Network, VPN) предназначена для организации безопасного соединения через Интернет сеть публичного пользования, и имеет следующие основные особенности:
- Приватность никто не может видеть, с какими ресурсами вы устанавливаете соединение через VPN;
- Безопасность никто не может иметь доступ к информации, которая транслируется по VPN;
- Аутентификация доступ в VPN требует авторизации.
VPN может быть использована как для безопасного доступа к информации вашего сайта (e-mail, FTP, информация баз данных), так и для объединения через VPN отдельных локальных сетей например, в случае, если отдельные сотрудники или подразделения вашей организации разделены территориально, или для подключения удаленных сотрудников к локальной сети организации, например при поездках.
Предоставление сервиса VPN производится на базе оборудования SnapGear компании CyberGuard Corp., представляющего собой аппаратный брандмауэр/VPN-сервер, устанавливаемый непосредственно между нашими серверами и сетевым оборудованием подключения к Интернет. Пропускная способность VPN-сервера 95 Мбит/сек.
При инициации VPN-соединения между вашим компьютером и VPN-сервером создается шифрованный виртуальный канал («туннель»), и точкой вашего соединения с Интернет становится VPN-сервер, после чего все коммуникации между вашим компьютером и ресурсами Интернет производятся только с VPN-сервера. Таким образом, если вы устанавливаете соединение с ресурсами вашего сайта, находящегося на нашем хостинге, через VPN, соединение производится непосредственно между VPN-сервером и хостинговым сервером, отделенном от Интернет брандмауэром/VPN-сервером без трансляции вашей информации по открытым общедоступным каналам.
При доступе через VPN к иным ресурсам Интернет, не находящимся в нашей сети, отделенной от Интернет совмещенным брандмауэром/VPN-сервером, шифрованию подвергается только информация, транслируемая по VPN между вашим компьютером и VPN-сервером. Весь дальнейший трафик от VPN-сервера до общедоступных Интернет-ресурсов, шифрованию не подвергается.
Объединение отдельных локальных сетей через VPN производится путем открытия отдельного VPN-аккаунта для каждой из отдельных локальных сетей. Таким образом, каждая из отдельных локальных сетей подключается к VPN-серверу шифрованным каналом, и все коммуникации между отдельными локальными сетями происходят внутри VPN-сервера, без передачи трафика по открытым каналам Интернет. Аналогичным образом работает и подключение удаленных пользователей к локальной сети организации.
Главная задача при реализации проектов состоит не столько в реализации конкретного технического решения, сколько в решении комплексных проблем заказчика по управлению информацией, оптимизации его бизнес-процессов, учета тенденций дальнейшего развития корпоративной информационной системы в целом.
Специалисты компании «Стэйт-Он» предложат Вам полноценную консультацию по установке и настройке или осуществят полную инсталляцию системы, вплоть до поставки компьютеров, серверного и сетевого оборудования.
назад
|