Lag en VPN på 10 minutter med Amazon Web Services enkelt og gratis

Vi starter med en liten teori om VPN -er for de som ikke er veldig klare om det.
Hva er en VPN?Et virtuelt privat nettverk, VPN eller VPN står for Virtual Private Network, er en nettverksteknologi som tillater en sikker forlengelse av det lokale nettverket (LAN) over et offentlig eller ukontrollert nettverk som Internett. Det lar datamaskinen i nettverket sende og motta data over delte eller offentlige nettverk som om det var et privat nettverk med alle funksjonalitets-, sikkerhets- og administrasjonspolicyer for et privat nettverk.1 Dette gjøres ved å etablere et virtuelt punkt-til- punktforbindelse gjennom bruk av dedikerte tilkoblinger, kryptering eller en kombinasjon av begge.
Generelt gir den oss en kryptert tilkobling og tilgang til eksterne ressurser eller til og med anonymitet. En god bruk ville være hvis vi er på offentlig wifi og vi må få tilgang til banken, ettersom det er et offentlig nettverk, kan forbindelsen din avkortes og dataene dine kompromitteres. Det beste i dette tilfellet er å bruke en VPN.
Vi har for øyeblikket 3 typer VPN.

Ekstern tilgang VPN


Det er kanskje den mest brukte modellen i dag, og består av brukere eller leverandører som kobler seg til selskapet fra eksterne steder (kommersielle kontorer, boliger, hoteller, klargjorte fly, etc.) som bruker Internett som en koblingskobling. Når de er godkjent, har de et tilgangsnivå som er veldig likt det for selskapets lokale nettverk. Mange selskaper har erstattet oppringt infrastruktur (modemer og telefonlinjer) med denne teknologien.

Punkt til punkt VPN


Denne ordningen brukes til å koble eksterne kontorer til organisasjonens hovedkvarter. VPN -serveren, som har en permanent kobling til Internett, godtar Internett -tilkoblinger fra nettstedene og etablerer VPN -tunnelen. Avdelingskontrollservere kobler seg til Internett ved hjelp av tjenestene til din lokale internettleverandør, vanligvis over bredbåndstilkoblinger. Dette eliminerer kostbare tradisjonelle punkt-til-punkt-koblinger (vanligvis gjennom fysiske kabelforbindelser mellom noder), spesielt i internasjonal kommunikasjon. Følgende punkt er mer vanlig, også kalt tunnelingsteknologi eller tunneling.

VPN over LAN


Denne ordningen er den minst utbredte, men en av de mest kraftfulle å bruke i selskapet. Det er en variant av typen "ekstern tilgang", men i stedet for å bruke Internett som et tilkoblingsmiddel, bruker det det samme lokalnettet (LAN) som selskapet. Den brukes til å isolere soner og tjenester fra det interne nettverket. Denne evnen gjør det veldig praktisk å forbedre sikkerhetsfunksjonene til trådløse nettverk (WiFi).
Et klassisk eksempel er en server med sensitiv informasjon, for eksempel lønn, som ligger bak et VPN -utstyr, som gir ytterligere autentisering pluss tillegg av kryptering, noe som gjør det mulig for bare kvalifisert personell å få tilgang til informasjonen.
Opprette VPN
Denne gangen skal vi gjøre en Ekstern tilgang VPN Vi vil gjøre det enkelt ved å ha alt automatisert uten å måtte bruke kode eller ha forkunnskaper om systemer, men det vil ta litt grunnleggende engelsk for å håndtere AWS -grensesnittet.
Vi starter med å opprette en gratis konto på AWS
http://aws.amazon.com/free/

Det gir oss disse fordelene gratis, tilstrekkelig for VPN.
Vi velger i hvilken region vi vil opprette vår VPN, la oss prøve å plassere den så nært som mulig.
Vi klikker på CloudFormation-tjenesten som lar oss distribuere forhåndskonfigurerte forekomster.

Deretter lager vi en stabel med Cloudfront. Klikk på den blå knappen Lag stabel.

Vi setter et navn i dette tilfellet vi vil bruke vpn-solvetic, nedenfor sjekker vi alternativet "Spesifiser en Amazon S3 -mal -URL " og lim inn følgende adresse.
 https://s3.amazonaws.com/webdigi/VPN/Unified-Cloud-Formation.json

FORSTØRRE

Konfigurer VPN.
  • Hastighet: Vi angir standardhastigheten som er tilstrekkelig for nettlesing og videoer for streaming av videoer hvis vi må velge en høyere hastighet.
  • Brukernavn: VPN -serverbrukeren.
  • VPN -passord: nøkkelen til VPN -en din.
  • VPNPhrase: For å øke sikkerheten, men kan stå tom.

FORSTØRRE

Det er ikke nødvendig å velge en tag hvis du ikke har så mange forekomster.

FORSTØRRE

Og vi avslutter med knappen SKAPE.
Overvåker forekomsten
I det øyeblikket vi klikker SKAPE Vi begynner å lage en virtuell maskin med Linux og konfigurerer en VPN i openVPN med dataene vi legger inn. I delen nedenfor kan vi se hvordan den starter.

FORSTØRRE

Vi ser resultatet når prosessen er fullført.

FORSTØRRE

Til slutt får vi adressen din fra fanen Ouputs.

FORSTØRRE

Vi vil ha vår Gratis privat VPN.
KonklusjonerVi har opprettet en Remote Access VPN, vi kan bruke den på datamaskiner, mobiltelefoner for å kryptere informasjonen vår og legge til større sikkerhet, det er fortsatt en enkel VPN å prøve å ikke mette den med mange samtidige tilkoblinger, den er fokusert for personlig bruk for maksimalt 2 eller 3 klienter samtidig.Likte og hjalp du denne opplæringen?Du kan belønne forfatteren ved å trykke på denne knappen for å gi ham et positivt poeng

Du vil bidra til utvikling av området, dele siden med vennene dine

wave wave wave wave wave