TeknoTR  

Geri Dön   TeknoTR > Bilgisayar > Network , ADSL ve Ağlar
Üye Ol SSS Sxe indir Sosyal Gruplar Takvim Resim Galerisi Etiketler Bütün Forumları okunmuş kabul et

Sanal Özel Ağlar (VPN)

Network , ADSL ve Ağlar bölümünde Sanal Özel Ağlar (VPN) konusu , Ağ teknolojilerindeki düzenli gelişmelere rağmen, kurumların hedefi daha hızlı ve daha verimli haberleşme olanaklarını kullanabilmektir. Personel ve yöneticiler dünyanın neresinde olurlarsa olsunlar, yerel ağlarına sanki ofislerindeymiş gibi erişebilmek isterler. 1980 ortalarında ve 1990 başlarında hedeflerine ulaşabilmeleri için uygulanan teknoloji telefon ...

Cevapla
 
LinkBack Konu Seçenekleri
Eski 25-06-2006, 01:14   #1 (permalink)
OnLyH4ck
MiSaFir
 
Mesajlar: n/a

Sanal Özel Ağlar (VPN)


Ağ teknolojilerindeki düzenli gelişmelere rağmen, kurumların hedefi daha hızlı ve daha verimli haberleşme olanaklarını kullanabilmektir. Personel ve yöneticiler dünyanın neresinde olurlarsa olsunlar, yerel ağlarına sanki ofislerindeymiş gibi erişebilmek isterler. 1980 ortalarında ve 1990 başlarında hedeflerine ulaşabilmeleri için uygulanan teknoloji telefon hatlarını kullanarak uzak erişim servisleriydi. Şirketler, yöneticilerinin taşınabilir bilgisayarlarına veri sıkıştırabilme yeteneğine sahip hızlı modemler yerleştirip, ofisteki sunuculara bağlanabilmelerini sağlayabilirler. Çalışanların ve yöneticilerin yapması gereken sadece bulundukları ortamda RJ-11 telefon konnektörünü modemlerine takmak ve uzak erişim sunucularına şifreleri yetkisinde bağlanabilmektir.
1990 sonlarında kurumlar, uzak erişimin şirketlerine sağladığı avantajları daha çok anlamaya başladılar ve bazı büyük şirketler, ülke içinde ücretsiz aranabilecek telefon numaraları ile çalışanlarına bu hizmeti sunabildiler. Uluslar arası ticaret yapan kurumlarda ise, milletlerarası telefon ödemeleri söz konusu olduğu için uzak erişim servisleri şirketlere ciddi bir maliyet getirmektedir.
Internet üzerinden paylaşılmış veri ağlarına erişebilmek, o bölgedeki yerel internet servis sağlayıcının aranması söz konusu olduğundan uzak bağlantılarda ödenen ücretler büyük ölçüde düşecektir. Hatta Asia Online, Amrica Online veya IBM gibi internet servis sağlayıcıları, tüm dünyaya yayıldıkları için, aynı kullanıcı adı ve şifre ile dünyanın çoğu yerinden yerel POP numaraları aranarak internete erişilebilir.
Sanal ve özel ağlar (VPN), yerel internet servis sağlayıcı ve kurumsal yerel ağlar arasında güvenli bir tünel üzerinden veri iletimi gerçekleştirerek çalışır. Shiva gibi bir çok ağ donanımı üretici internet gibi, paylaşılmış veri ağları üzerinden tünelleme ve şifreleme yapabilme yeteneğine sahip donanımları piyasaya sunmaktadır. Kurumsal ağlarını daha önceden bir takım güvenleri nedeni ile internete bağlamayan şirketleri yeni VPN teknolojileri ile güvenli bağlantılar sağlayabilecekler.


VPN Ekonomisi
Uzak erişimin maliyeti göz önüne alınırken, aramanın nereden kaynaklandığı çok önemlidir. Örneğin, kullanıcıların kendileri aile aynı şehirde bulunan uzak erişim sunucularını arayarak ağa erişmeleri için en ideal çözüm direk telefon hatlarını kullanmak olabilir. Söz konusu işlem şehirlerarası veya milletlerarası aramayı gerektiriyorsa, VPN’in sağlayacağı maliyet hesapları çok daha düşük olacaktır.
Sanal ve özel ağ kavramı, bazı frame relay servisi sağlayan telefon şirketleri tarafından pazarlama amaçlı yanlış olarak belirtilmektedir. Bu şebekelerde kullanıcıların verileri özel paket anahtarlama devreleri ile birbirinden ayrılır ve ortada sanal olarak oluşturulan bir kavram yoktur, fakat veri güven altına alınır. Ücretlendirme ise kiralık hatlar gibi kapalı sistemlerle rekabet edecek derecede yüksektir.
İlk uzak erişim teknolojileri, her bir paketi şifreleme esasına dayanıyordu. Bu teknoloji, VPN teknolojisinin özelliklerinden sadece biridir. LAN ve WAN yönlendiricileri arasına özel şifreleme ve veri sıkıştırma donanımları yerleştirilerek, verinin paylaştırılmış ağa çıkması sağlanıyordu. Bu ürünlerin çoğu tescilli olmayan IP adresleri ile iletişimi engelliyerek çalışıyordu.
VPN ağlar, herkesin ulaşabileceği paylaştırılmış ağlarda, yetkilendirilmiş ve şifrelenmiş tünellerden oluşur. Tüneller ağ erişim noktaları (Shiva LanRover Access Switch® gibi) ile verinin iletileceği ağda kullanılacak tünel sonlandırıcı donanımlardan oluşur.
Ağ erişim noktasının görevi, kullanıcılardan gelen paketleri kapsüle ederek verinin güvenli bir şekilde iletilmesini sağlamaktır. Günümüzdeki uygulamalar, bu işlem için PPTP (Point-toPoint Tunneling Protocol) ve L2F (Layer Two Forwarding) protokollerini kullanır. PPTP, internet servis sağlayıcı tarafından akış kontrolü gibi görevlerle kullanılırken, L2F protokolünün kullanımı daha kolaydır ve yönetilebilir ağlara daha uygundur. Bu iki protokolün en iyi yönleri ele alınarak L2TP (Layer Two Tunneling Protocol) adı verilen bir protokol ortaya çıkmıştır. Bu protokolün çoğu üretici tarafından desteklenmesi bekleniyor. L2TF protokolü, özelleştirilmiş protokoller ile kullanıldığında internet üzerinden güvenli tüneller kurmamızı sağlayacaktır.


VPN Güvenliği Çözümleri
Günümüzdeki VPN çözümleri iki noktaya odaklanmaktadır; şifre doğrulama ve veri güvenliği. Kullanıcıların yetkilendirilmesi işlemi en iyi verinin kaynaklandığı yerel ağda gerçekleştirilebilir. Bu sayede kullanıcı veri tabanının servis sağlayıcıya taşınmasına gerek kalmaz. En temel şifre doğrulama protokolleri PAP (Password Athentication Protocol), CHAP (Challenge Handshake Athentication Protocol) ve SPAP (Shiva Password Authentication Protocol) protokolleridir. Daha güvenli şifre doğrulama çözümleri ise, zamanla senkronize edilmiş anahtarları ve dijital sertifika gibi gelişmiş teknolojileridir.
Veri güvenliği, arama yöntemi ile uzaktaki ağa bağlanan kullanıcıların verilerinin, bütünlük bozulmadan uzak ağa iletilebilmesini sağlamalıdır. IPSec protokolü, güçü bir şifreleme sağlarken, veri bütünlüğünü de garanti eder. IPSec protokolü ile farklı şifreleme metodları kullanılabilir; bunlardan en popüleri DES, (Digital Encryption Satandart) Dijital Şifreleme Standardıdır.


Farklı VPN Konfigürasyonları
En genel konfigürasyon, ağ erişim sunucusu ve yerel ağda bulunan tünel sonlandırıcı bir donanımdan oluşur. Kullanıcı gözü ile baktığımızda görünen, ISS yerel telefon numaralarının aranması, internet servis sağlayıcı tarafından şifremizin doğrulanması ve servis sağlayıcı tarafından güvenli bir tünel oluşturularak kurumsal yerel ağımıza erişebilmemizdir. IPX ve IP paketleri, PPTP veya L2TF protokolleri ile kapsüle edilir, verinin gideceği ağın adresi belirtilerek yeni bir IP paketi yaratılır. Kullanıcı, internet servis sağlayıcıyı aradığında, kendisine tescilli bir IP adresi verilerek yerel ağına bu adres ile ulaşması sağlanır. Kapsüle edilmiş paketler daha sonra uçtan uca IPSec veya eşdeğer bir protokol ile şifrelenebilir.
Veri, VPN tünelinde paketlenip, şifrelenip, diğer uçta paketten çıkartılıp ve şifresinin çözülmesi işlemlerinden VPN kullanıcısı haberdar olmaz. Görünen klasik bir internet’e bağlantı şeklidir. Kullanıcın bu tip ağ teknolojilerini bilmeye gereksinimi olmaması ve konfigürasyon sorunu yaşamaması, bu tip uygulamaları kolaylaştırır.
Yukardaki örnekte, şifreleme ve paketlerinin internet servis sağlayıcı yerel POP istasyonu tarafından gerçekleştiğine değinilmişti. VPN teknolojisi, network erişim sunucu veya istemcilere entegre edilebilir. Bunun için istemcilere VPN arama yazılımı kurulabilir. Bu yöntemde ise internet servis sağlayıcı bağımsız bir uygulama görüyoruz. Kullanıcı dilediği internet servis sağlayıcı üzerinden güvenli bir tünel oluşturabilir. Farklı bir uygulama ise, bu yazılımın kullanıcıların PC’lerine yüklenmeden de yaratılabilir. Bu durumda VPN teknolojisinin, internet servis sağlayıcı ağ erişim sunucusu tarafından desteklenmesini gerektirir.
Kullanıcıların, internet servis sağlayıcı bağımlı veya bağımsız çözümlerde ISS’ten yeterli sayıda ve meşgul olmayan telefon numaraları sağlamasını istemeleri gerekir. İstemcilerde VPN yazılımı kullanılmayacaksa, ISS ağ erişim sunucunun VPN destekleyip desteklemediği sorulmalıdır.
İnternet servis sağlayıcı bağımsız modelde, yetkilendirme işlemi VPN destekleyen yazılım ile gerçekleştirilir. İnternet servis sağlayıcı sadece kullanıcı ile kendi uzak erişim sunucusu arasındaki asenkron hattı sağlar. Tünel ise kullanıcı ile erişeceği ağ üzerinden bulunan tünel sonlardırıcı donanım arasında kurulur.


Uzak erişim çözümleri yaratırken bilgi işlem müdürleri, performans, güvenlik, ağ yönetimi, erişim kontrolü, esneklik ve maliyet gibi faktörleri göz önüne almalıdır. Ayrıca internet servis sağlayıcı bağımlı çözümlerde, kullanıcıların VPN desteği verebilen internet servis sağlayıcılar ile sözleşme imzalaması gerekmektedir.
Internet servis sağlayıcı bağımsız modelde ise, internet servis sağlayıcı paketlerin iletimine sadece bir vesile olduğu için, tünelleme işlemi bilgi işlem bölümü tarafından daha esnek bir şekilde yapılabilir.
Bilgi işlem yöneticileri, hangi model üzerinde seçim yapmaları gerektiğini aşağıdaki faktörlere göre karar vermelidir.


Performans
Ağ performansını etkileyen en önemli etkenler paket kaybı ve ortaya çıkabilecek gecikmelerdir. Sadece text tabanlı ve grafiklerin iletildiği bir çözümde, paket kaybı, ve gecikme çok fazla sorun çıkarmayacaktır ve kullanıcının işlemi yerine getirmek için bekleme süresini arttıracaktır. Fakat çoklu-ortam ve video konferans gibi zaman kritik uygulamalarda, verinin gecikmeye uğramadan iletilmesi gerekir.
Günümüzde internet servis sağlayıcılar, 10 abone için sadece 1 adet modem donanımı yatırımı yapmaktadır. Kurumsal uzak erişim çözümlerine bu oranın 5-1, hatta her bir kullanıcı için bir modem atanması gerekebilir.
Internet servis sağlayıcı bağımsız modelde, tünel sonlandırıcı donanımların, şifreleme ve sıkıştırma işlemleri için ayrı işlemciler. Bu tür çözümlerde ana işlemci tünelleme ve yönlendirme işlemlerini yerine getirirken, veri sıkıştırma ve şifreleme işlemleri performansın düşmesine yol açmaz.

Güvenlik
VPN güvenliği iki noktada incelenmelidir; şifre doğrulama ve veri güvenliği. Bazı servis sağlayıcılar iki adet kullanıcı yetkilendirme işlemi gerçekleştirmektedir. Bunlardan bir tanesi, ISP yerel POP’unda, bir diğeri ise kurumun yerel ağında gerçekleşir. Kullancılar için için, çok sayıda kullanıcı adı ve şifre hatırlamak zor olabilir. Veri güvenliği aynı zamanda, uzak kullanıcı tarafından gönderilen verinin, kurumsal ağa değişikliğe uğramadan iletilmesini, yani verinin bütünlüğünü içerir.

Ağ Yönetimi ve Erişim Kontrolü
Ağ yönetim yazılımları, bilgi işlem yöneticilerine tek bir merkezden, ağları üzerinde bulunan farklı donanımlarını gözlemlemelerini ve gerektiğinde bunların konfigürasyonlarını, kullanıcıların isteğine uygun olarak değiştirebilmelerini sağlar. Internet servis sağlayıcı bağımlı modelde, bilgi işlem yöneticileri VPN donanımlarını yönetme şansına sahip değillerdir ve konfigürasyon değişikliği gerektiğinde hizmet aldıkları servis sağlayıcıya başvurmaları gerekir.
Servis sağlayıcı bağımsız modelde ise bilgi işlem yöneticisi, farklı ağ yönetim araçları ve uygulamaları kullanarak, konfigürasyonlarına anında müdahale etme şansı vardır.


Ücretlendirme
Her iki VPN yönteminde de, kurumun bir servis sağlayıcı ile internete bağlanması gerekmektedir. Ücretlendirme, servis sağlayıcı firmanın kullanmakta olduğu VPN donanımı, ve bunların bakım ücretlerine göre artabilir. Servis sağlayıcı bağımsız model ise daha ekonomik görünmektedir.

Maliyet
VPN çözümleri, şehirlerarası ve milletlerarası telefon bağlantılarına son verdireceğinden, VPN’e yapılacak olan yatırım kısa sürede kendini amorte edecektir. Toplam sahip olma maliyetiniz düşer.

Esneklik ve optimizasyon
Uçtan uca bağlantılar : Kullanıcıların taşınabilir veya ev PC’leri ile kurumsal yerel ağ arasında iletişimin sağlıklı bir şekilde kurulabilmesi için, VPN yazılım ve donanımlarının birlikte çalışabilmeleri için uyarlanmaları gerekir.
Mevcut ağ yapısı ile entegrasyon : Bazı servis sağlayıcılar ile bağlantıda, mevcut ağ yapısı üzerinde bir değişiklik gerektirmezken, bazıları ise router’larında yazılım güncellemeleri veya tamemen yeni WAN arabirimine geçiş yapılmasını gerektirir. Ağ yönetimi ve gözlemlemesi için özel yazılımlar kurulabilir.
Esneklik : Kurumların ağları, işlerinin değişmesi, yeni yatırımlar, farklı sektörlere atılmaları gibi nedenlerle, ihtiyaçları cevap verebilmek amacıyla zamanla değişir.
İş gereksinimleri değişikliğe uğradıkça mevcut uzak erişim çözümlerimiz buna ayak uydurabilmelidir. Servis sağlayıcıları çözümden çok ürün önerebilir ve bu ürünlerin gelişmemize ayak uydurabilmeleri ve esnek olmalarına dikkat etmeliyiz.
Ölçeklenebilirlik ve terfiler : Servis sağlayıcılar, kullanıcılarına sorunsuz ve ölçeklenebilir hizmet verebilmeliler. Örneğin bugünkü donanımı 1000 kişinin aynı anda bağlanabilmesini destekleyen bir servis sağlayıcı, mevcut donanımına eklentilerle daha fazla kullanıcıya destek verebilmelidir.
Internet Servis Sağlayıcı bağımsız modelin sağladığı avantajlar
VPN’i servis sağlayıcı bağımsız model ile kullanmanın dört önemli avantajı vardır.
Güvenlik : Internet servis sağlayıcı modelde, şifreleme ve sıkıştırma işlemleri ISS tarafından yapıldığı için tüm önemli verimizi, ISS’in yönetimine bırakmamız, verilerimizi tehdit edebilir.
Ağ Donanımı Optimizasyonu : Bilgi işlem yöneticileri, VPN donanımlarını kendi ağlarında kullanabilecekleri için, gerekli konfigürasyon değişikleri anında ve istenildiği gibi yapılabilir.
Daha az bağımlılık : Internet servis sağlayıcı bağımsız modelde, kullanıcılar, kolayca ISS’lerini değiştirebilirler veya farklı ISS’ler ile yedek bağlantılar gerçekleştirebilir.


Sonuç
Sanal ve özel ağlar teknolojisini kullanarak, dünyanın neresinde olursak olalım, internet üzerinden, yerel ağımıza oldukça ekonomik bir şekilde bağlantı kurabiliriz. Herkesin girebildiği internet gibi paylaşılmış bir ağda yaşayacağımız problemler güvenlik çözümleridir. Güvenlik sorunları internet üzerinden şifreleme teknikleri kullanılarak güvenli yollar oluşturularak çözülebilir.

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Eski 04-07-2006, 12:30   #2 (permalink)
Aktif Üye
 
Giriş: 19-06-2006
Mesajlar: 540
Rep Puanı: 564
SNIPER Rütbe Artı +2SNIPER Rütbe Artı +2SNIPER Rütbe Artı +2SNIPER Rütbe Artı +2SNIPER Rütbe Artı +2SNIPER Rütbe Artı +2
Rep Gücü: 36
E-Güven: (0/0)

Ce: Sanal Özel Ağlar (VPN)


Teşekkürler bilgiler için

__________________
[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
SNIPER isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Şu an saat 09:57 .
Tarih 07-10-2008


Powered by vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Türkçe Çeviri : ach

eXTReMe Tracker


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192