Създайте VPN за 10 минути с Amazon Web Services лесно и безплатно

Ще започнем с малко теория за VPN за тези, които не са много наясно с това.
Какво е VPN?Виртуална частна мрежа, VPN или VPN означава Виртуална частна мрежа, е мрежова технология, която позволява сигурно разширение на локалната мрежа (LAN) през публична или неконтролирана мрежа, като например Интернет. Тя позволява на компютъра в мрежата да изпраща и получава данни през споделени или обществени мрежи, сякаш е частна мрежа с всички функции, политики за сигурност и управление на частна мрежа.1 Това става чрез установяване на виртуална точка към точкова връзка чрез използване на специални връзки, криптиране или комбинация от двете.
Като цяло той ни предлага криптирана връзка и достъп до отдалечени ресурси или дори анонимност. Добра полза би била, ако сме на публичен wifi и трябва да имаме достъп до банката, тъй като като публична мрежа връзката ви може да бъде отрязана и данните ви да бъдат компрометирани, най -доброто в този случай е да използвате VPN.
В момента имаме 3 вида VPN.

VPN за отдалечен достъп


Това е може би най -широко използваният модел днес и се състои от потребители или доставчици, които се свързват с компанията от отдалечени сайтове (търговски офиси, домове, хотели, подготвени самолети и т.н.), използвайки Интернет като връзка за достъп. Веднъж удостоверени, те имат ниво на достъп, много подобно на това на локалната мрежа на компанията. Много компании са заменили своята комутируема инфраструктура (модеми и телефонни линии) с тази технология.

VPN от точка до точка


Тази схема се използва за свързване на отдалечени офиси със седалището на организацията. VPN сървърът, който има постоянна връзка с интернет, приема интернет връзки от сайтовете и установява VPN тунела. Сървърите на клонове се свързват с интернет, като използват услугите на вашия местен интернет доставчик, обикновено чрез широколентови връзки. Това елиминира скъпите традиционни връзки от точка до точка (обикновено направени чрез физически кабелни връзки между възли), особено в международните комуникации. Следният момент е по -често срещан, наричан още технология за тунелиране или тунелиране.

VPN през LAN


Тази схема е най -малко разпространената, но една от най -мощните за използване в компанията. Това е вариант от типа „отдалечен достъп“, но вместо да използва интернет като средство за връзка, той използва същата локална мрежа (LAN) като компанията. Използва се за изолиране на зони и услуги от вътрешната мрежа. Тази възможност го прави много удобен за подобряване на защитните функции на безжичните мрежи (WiFi).
Класически пример е сървър с чувствителна информация, като например ведомост за заплати, разположен зад VPN оборудване, което осигурява допълнително удостоверяване плюс добавяне на криптиране, което дава възможност само на квалифициран персонал от човешки ресурси да има достъп до информацията.
Създаване на VPN
Този път ще направим а VPN за отдалечен достъп Ще го направим просто, като имаме всичко автоматизирано, без да е необходимо да използваме код или да имаме предишни познания за системите, но ще отнеме малко основен английски, за да се справим с интерфейса AWS.
Започваме със създаването на безплатен акаунт в AWS
http://aws.amazon.com/free/

Той ни предлага тези предимства безплатно, достатъчни за VPN.
Избираме в кой регион искаме да създадем своя VPN, нека се опитаме да го поставим възможно най -близо.
Кликваме върху услугата CloudFormation, която ни позволява да разгръщаме предварително конфигурирани екземпляри.

След това ще създадем стек с Cloudfront. Кликнете върху синия бутон Създаване на стека.

Поставяме име в този случай ще използваме vpn-Solvetic, по-долу проверяваме опцията "Посочете URL адрес на шаблон на Amazon S3 " и поставете следния адрес.
 https://s3.amazonaws.com/webdigi/VPN/Unified-Cloud-Formation.json

Увеличете

Конфигурирайте VPN.
  • Скорост: Ние задаваме стандартната скорост, достатъчна за сърфиране в мрежата и видеоклипове в случай на стрийминг на видеоклипове, ако трябва да изберем по -висока скорост.
  • Потребителско име: потребителя на VPN сървъра.
  • VPN парола: ключът към вашата VPN.
  • VPN фраза: За да се увеличи сигурността, но може да бъде оставено празно.

Увеличете

Избирането на маркер не е необходимо, ако нямате толкова много екземпляри.

Увеличете

И приключваме с бутона СЪЗДАВАЙТЕ.
Мониторинг на екземпляра
В момента, в който щракнем СЪЗДАВАЙТЕ Ще започнем да създаваме виртуална машина с Linux и да конфигурираме VPN в openVPN с данните, които въвеждаме. В частта по -долу можем да видим как започва.

Увеличете

Виждаме резултата, когато процесът приключи.

Увеличете

Накрая получаваме вашия адрес от раздела Изходи.

Увеличете

Ние ще имаме своите Безплатен частен VPN.
ИзводиСъздадохме VPN за отдалечен достъп, можем да го използваме на компютри, мобилни телефони, за да шифроваме информацията си и да добавим по -голяма сигурност, все още е прост VPN, за да се опитаме да не го наситим с много едновременни връзки, той е фокусиран за лична употреба за максимум 2 или 3 клиенти едновременно.Хареса ли ви и помогнахте на този урок?Можете да възнаградите автора, като натиснете този бутон, за да му дадете положителна точка

Така ще помогнете за развитието на сайта, сподели с приятелите си

wave wave wave wave wave