Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 722: народные GeForce 50, подорожание консолей и ролевая свобода в The Outer Worlds 2

Лучшие космические игры 2025 года - новые релизы и крупные обновления

Elite Dangerous: Trailblazers (Первопроходцы) - Большое предстоящее обновление

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Игромания! Игровые новости, 20 марта (Bulletstorm 2, System Shock 3, War Thunder)

Во что поиграть на этой неделе — 25 ноября (Amnesia Collection, Cyber Chicken, Blade & Bones)

Игромания! Игровые новости, 25 июля (Звёздные войны, League of Legends, Hitman, Покемоны)

Во что поиграть на этой неделе — 1 ноября + Лучшие скидки на игры

Во что поиграть на этой неделе — 29 сентября (Total War: WARHAMMER 2, FIFA 18, Cuphead)

Игромания! Игровые новости, 5 декабря (The Last Of Us 2, Overwatch, Mass Effect: Andromeda)

Игромания! ИГРОВЫЕ НОВОСТИ, 5 марта (Mutant Year Zero, Fear The Wolves, Final Fantasy 15)

Игромания! Игровые новости, 3 апреля (Destiny 2, StarCraft Remastered, The Secret World)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1515
Видео: 220
Каталог файлов: 95
Каталог статей: 6814
Фотоальбом: 1236
Форум: 1166/8671
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1773
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 7

Из них:
Пользователи: 1698
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1318
Девушек 453


ON-Line всего: 5
Гостей: 5
Пользователей: 0

Сейчас на сайте:

ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Смерть VPN

Технология VPN (virtual private network) в свое время была восхитительно инновационной для удаленной сетевой работы; эта технология позволяет пользователям удаленно подключаться к частной локальной сети через Интернет вместо того, чтобы напрямую подключаться к серверу удаленного доступа. Создавая зашифрованный туннель, VPN обеспечивала способ удаленного взаимодействия с публичной сетью. Однако у традиционной VPN есть несколько недостатков: она может работать довольно медленно и неравномерно для пользователей, а в некоторых сетях (например, в сетях отелей) вообще блокируется VPN-трафик.

DirectAccess - новая технология в Windows Server 2008 R2 и в клиенте Windows 7, служащая тем же целям, что и VPN, но без недостатков, часто вмешивавшихся в настройку и пользование VPN-соединениями. DirectAccess отказывается от использования VPN протоколов - PPTP и L2TP. Она использует IPsec/IPv6 для создания защищенного прямого соединения между удаленным компьютером и локальной сетью организации. В нашей статье мы поближе познакомимся с этой восхитительной сетевой технологией: как она работает, что вам нужно для ее использования и в чем ее преимущества для вашей организации.

Как она работает

DirectAccess опирается на два проявивших себя интернетовских стандарта: IPv6 и IPsec. IPsec используется для аутентификации и пользователя, и компьютера. Таким образом обеспечивается дополнительная надежность, а также позволяет управлять компьютером, даже если пользователь не вошел в систему. IPsec также шифрует данные, отправляемые по DirectAccess соединению, используя AES или 3DES. Если вы знакомы с IPSeс, вы знаете, что он может работать в двух режимах: в транспортном (от узла к узлу) и в туннельном. Туннельный режим IPSec давно стал альтернативой созданию VPN. В туннельном режиме данные и IP-заголовки шифруются и инкапсулируются в новый IP-пакет с новым заголовком.

Однако в прошлом использование IPSec для VPN вызывало кое-какие проблемы, как с точки зрения пользователя, так и с точки зрения управляемости. Работа с ним не была простой для пользователя, а администраторы не могли управлять компьютером, пока пользователь не подключиться вручную к VPN шлюзу.

В DirectAccess туннели IPSec создаются между клиентом и сервером. И хотя трафик в туннеле использует IPv6, он может перемещаться и по Интернету с IPv4. Затем DirectAccess сервер дает клиенту доступ к корпоративной локальной сети. В действительности устанавливается два туннеля, причем оба используют протокол Encapsulating Security Payload (ESP): один из туннелей работает только с сертификатом компьютера, а второй работает и с сертификатом компьютера, и с авторизационными данными пользователя. Первый туннель предоставляет клиентскому компьютеру доступ к DNS-серверу и контроллеру домена. Второй аутентифицирует пользователя и дает ему доступ к серверам приложений, например, Exchange, и к другим ресурсам локальной сети. Сервер DirectAccess работает как шлюз IPSec или как конечная точка туннельного режима.

Что вам потребуется

Для установки DirectAccess в вашей сети должны присутствовать:

  • Сервер DirectAccess под Windows Server 2008 R2
  • Сервер DirectAccess, который должен иметь как минимум две сетевые карты: одна должна быть подключена к Интернету и иметь как минимум два последовательных IPv4-адреса, и одна должна быть подключена к внутренней сети
  • Контроллер домена и сервер DNS под Windows Server 2008 SP2 или R2
  • Клиентские компьютеры под Windows 7 (Enterprise edition или Ultimate edition)
  • Public Key Infrastructure (PKI) с центром сертификации для издания сертификатов

Вам также нужно будет воспользоваться специальными технологиями (например, Teredo и 6to4) на сервере DirectAccess, чтобы позволить пакетам IPv6 перемещаться по IPv4-сетям.

В DirectAccess информационная безопасность поддерживается через IPsec способами end-to-end и end-to-edge. Способ end-to-end обеспечивает наивысший уровень безопасности, но при этом требует от серверов приложений, чтобы те работали под Windows Server 2008 или 2008 R2. Способ end-to-edge может использоваться с любым сервером приложений, работающим с IPv6.

Замечание: вам также стоит обратить внимание на аппаратные требования, так как шифрование IPSec может оказаться требовательным к ресурсам процессора. Это относится не столько к клиентским компьютерам, сколько к серверам DA, обрабатывающим большое число IPSec-соединений, так что для них вам понадобится высокопроизводительные процессоры и/или какое-нибудь решение вроде сетевых компонентов от Intel, отправляющих вычисления для шифрования на контроллер локальной сети. Распределение IPSec-нагрузки между устройствами может значительно увеличить производительность.

Преимущества DirectAccess

Вам, наверное, интересно, что при текущих требованиях к установке дает DirectAccess, почему вам нужно менять проверенные VPN-решения на него. Вот некоторые преимущества DirectAccess:

  • Дружественность к пользователю: когда пользователи подключаются к VPN, они должны предпринять некоторые шаги для установления соединения, затем дождаться аутентификации, проверки состояния и т.д. Если подключение к Интернету срывается, для переустановки соединения требуется снова проходить все эти процедуры. С DirectAccess установка соединения намного более проста. Это «постоянно включенное» соединение, устанавливаемое автоматически при соединении с Интернетом. Пользователи могут подключаться, даже находясь за брандмауэром. Пользовательская конфигурация обеспечивается через групповую политику, поэтому отдельно взятому пользователю не нужно заботиться об установке и настройке.
  • Простота в управлении: сетевые администраторы могут управлять клиентами DA даже в случае, если пользователь не зашел в систему, пока компьютер подключен к Интернету. Вы можете контролировать удаленные компьютеры, устанавливать обновления и т.д. Установка на серверах DA очень проста при использовании мастера DirectAccess.
  • Надежность: IPSec-аутентификация и шифрование обеспечивают надежность соединения, а для еще большего увеличен6ия надежности DA поддерживает аутентификацию с помощью смарт-карт и интегрируется с функцией Network Access Protection (NAP), так что вы можете быть уверены в том, что все клиенты, подключенные к серверу DA, будут удовлетворять политике организации в области надежности (антивирусы, обновления и т.д.). Сервер DA может предоставлять как полный доступ к внутренней сети, так и накладывать ограничения на использование серверов и приложений пользователями.
  • Скорость: при использовании DirectAccess пользователям не нужно ждать установки VPN, что могло бы занимать от нескольких секунд до нескольких минут, и производительность работы в Интернете не падает, как в случае с VPN, когда трафик и внутренней сети, и Интернет-трафик шли через VPN.
  • Опора на политики: Политики DirectAccess для пользователей, серверов приложений, контроллеров доменов, серверов DNS и для IPSec-шлюза настраиваются с помощью мастера DirectAccess. Все эти политики могут изменяться в соответствии с необходимостью.

Более подробную информацию и руководство по установке DirectAccess можно найти в руководстве DirectAccess Early Adopter’s Guide на сайте Microsoft здесь: http://technet.microsoft.com/en-us/library/dd637789(WS.10).aspx


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Смерть VPN ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Новенький ролик Forza Motorsport 3
Сколько Blizzard потратила на WoW
Новый трейлер DiRT 2
Microsoft весьма далека от одновременных релизов в сети и рознице
2,4 Тбит на квадратный дюйм к 2014 году
Microsoft продвигает закон против пособников пиратов
Diamond сильно разогнала Radeon HD 4870 X2 и охладила водой
Две платы Jetway серии X-Blue на чипсетах AMD 770/780V
Что нового на фронте безопасности в Windows 7?
Игра Splinter Cell: Conviction не станет слишком лёгкой
В Windows 7 не будет привычных программ
Гоночная игра NFS: Shift победила Бэтмена в Великобритании
Нужен ответ: иди в интернет.
Два новых скрина Gothic 4: Arcania
Resistance 2 выходит 4 ноября
FAQ по Windows Vista: Интерфейс
Chrysler предложит "автомобильный интернет"
Яркая замена Diablo 3 под названием Torchlight
Первые оценки Mercenaries 2
На дне марсианских кратеров обнаружен лед

Если вам понравился материал "Смерть VPN", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (30.09.2009)
Просмотров: 1829

Ниже вы можете добавить комментарии к материалу " Смерть VPN "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Новое Простоквашино - 2 серия - 2018
Новое Простоквашино - 2 серия - 2018
Кастинг сериала
Кастинг сериала "Реальные пацаны" 3 сезон
Видеообзор игры Bayonetta 2
Видеообзор игры Bayonetta 2
Видеообзор игры Crimsonland (2014)
Видеообзор игры Crimsonland (2014)
4 Strings - Diving
4 Strings - Diving
Фильм
Фильм "Небоскрёб" (2018) - русский трейлер #1
Видеообзор игры Dead Rising 3
Видеообзор игры Dead Rising 3
Подмены актёров, которые никто не заметил
Подмены актёров, которые никто не заметил
Опасное задание — Русский трейлер (2018)
Опасное задание — Русский трейлер (2018)
Видеообзор игры DreadOut
Видеообзор игры DreadOut

Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Женщина потратила 3 года и $70 тысяч на переделку старого автобуса в комфортный дом на колёсах (23 фото)
Свежие демотиваторы  (16 шт)
Свежие демотиваторы (16 шт)
Самые безумные рестораны в мире
Самые безумные рестораны в мире
Пляжные будни в прикольных картинках (17 фото)
Пляжные будни в прикольных картинках (17 фото)
Прикольные вывески, надписи и реклама (14 фото)
Прикольные вывески, надписи и реклама (14 фото)
Героические животные, спасшие жизни людей
Героические животные, спасшие жизни людей
Неудачный день
Неудачный день
Французская художница превращает персонажей поп-культуры в очаровательные иллюстрации (16 фото)
Французская художница превращает персонажей поп-культуры в очаровательные иллюстрации (16 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz