Özel Sanal Ağ, VPN

ozel-sanal-ag-vpn.jpg

Bu uzak noktalar, bayiler, şubeler, satıcılar, tedarikçiler vb. tarafından kullanılan bilgisayarlar veye bilgisayar ağları olabilir. Bu ihtiyacın giderilmesi geniş alan ağları (WAN, Wide Area Network) sayesinde mümkündü. Bir geniş alan ağının oluşturulması için kiralık hatların çeşitli sürümleri kullanılmaya başlandı. Ancak kiralık hatlar, iki nokta arasında özel kullanıma tahsis edilen telefon hatları olduğu için, hem sözkonusu iki noktanın sabit olması, hem de mesafaye göre ücretlendirilmesi gibi zorunluluklardan dolayı çok yüksek maliyetli bir yapıda ve ancak büyük kurumların karşılayabileceği bir durumda idi.

Bu noktada, kamuya açık ve kullanımı çok ucuz olan Internet’in devreye girmesi gerekiyordu. Sonuç olarak Internet omurgasını kullanarak geniş alan ağları oluşturmak, özel sanal ağ (VPN, Virtual Private Network) teknolojisi ile olanaklı ve daha yaygın kitleler tarafından kullanılabilir oldu. Özel çevirmeli sanal ağ (VPDN, Virtual Private DialUp Network) sayesinde , ağa uzaktan erişmek isteyenler özel sanal ağ hizmetini sunan kurumsal servis sağlayıcının 800’lü POP numaralarını arayarak, en yakın POP üzerinden NAS (Network Access Server), ağ erişim sunucusu denilen sunucuya telefon hattı ile bağlanmaktadır. Kullanıcı bu bağlantıyı bilgisayarına yüklenen bir yazılım ile gerçekleştirmektedir.

Özel Sanal Ağ Tipleri

Özel sanal ağlar iki şekilde karşımıza çıkıyor. Birincisi uzaktan erişim, yani yukarıda anlatılan, kullanıcı-yerel ağ bağlantısı, ikincisi ise iki farklı sitenin (Intranet veya Extranet) bağlandığı , yerel ağ-yerel ağ bağlantısı

Özel Sanal Ağlar ne gibi yararlar sağlar?

Coğrafi konumdan bağımsızlık

Güvenlik

Düşük yatırım ve işletim maliyeti (klasik geniş alan ağlarına kıyasla)

Sürat

Kimler için uygundur

Farklı konumlardan merkezi bir bilgisayar ağına güvenli ve süratli şekilde ulaşmak ihtiyacı duyan;

Çok ofisli kurumlar

Sahaya yayılmış elemanları olan (örneğin satıcılar) kurumlar

Internet üzerinden doğrudan veri göndermeye göre farklılıkları nelerdir?

Özel sanal ağlar, adından anlaşıldığı gibi kurumun özel kullanımı için düşünülmüştür. Bu nedenle kripto ile verinin güvenliğinin sağlanması esastır. Günümüz özel sanal ağlarında tünelleme teknolojisi kullanılır. Bunun dışında simetrik veya asimetrik kripto kullanılabilir.

Yaygın olarak kullanılan tünelleme teknolojisinde, Internet platformu üzerinde kullanıcı ve ulaşılacak yerel ağ arasında bir tünel oluşturulur ve veri bu tünelin içinden gönderilir. Tünel, sadece başlangıç ve bitiş noktalarında açıktır. Yani kullanıcı bilgisayarına yüklenen yazılım ve yerel ağ sunucusu üzerindeki yazılımda. Bunun dışında aradan giriş veya çıkış yapılması mümkün değildir.

Tünel ?

Burada bahsedilen tünel tabii ki fiziksel duvarları olan bir tünel değildir. Zaten yazının ilk başında anlatılan klasik kiralık hatların yerine özel sanal ağların Internet’i kullanmasını sağlayan da budur. Önceleri duvarlar ihtiyaç olduğu için iki nokta arasına telefon hattı çekilirken, özel sanal ağlarda sanal olarak bir tünel oluşturulmakta ve kamuya açık bir ağ üzerinde özel bir iletişim kanalı oluşturulmaktadır. Bu tür bir tünel üç bileşenden oluşur.

Taşıyıcı protokol
verinin üzerinde taşınacağı protokol

Kapsül protokolü
orijinal veriyi saran protokol (GRE, IPSec, L2F, PPTP, L2TP gibi)

Taşınan protokol
verinin kendisi (IPX, NetBeui, IP gibi)

Biraz karışık gibi görülen bu teknolojiyi en iyi açıklayan örnek şudur: Bir ürünü kargo ile bir adrese teslim edeceğinizi düşünün. Ürünün kendisi taşınan protokoldür. Yolda her hangi bir zarar görmemesi için onu bir kutunun içine koyarsınız. Bu kutu kapsül protokoldür. Sonra da kutu, kargo aracına yüklenir. Kargo aracı taşıyıcı protokoldür. Bu araç yola çıkar, örneğin Internet’e, ve adrese gider. Teslim yerinde kutu kargo aracından çıkarılır, açılır ve ürün kullanılır. İyi bir özel sanal ağda olduğu gibi iyi bir kargo taşımasında da ürün yüklendikten teslim edilene kadar, araca yabancılar girmez.

Son bir not; tünelleme teknolojisinin önemli bir avantajı da Internet’te desteklenmeyen (NetBeui gibi) veri paketlerinin de Internet üzerinden taşınabilmesidir. Çünkü Internet desteğine ihtiyaç duyan sadece taşıyıcı protokoldür.

scroll to top