Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Будущее Starfield, фанаты The Day Before, Spider-Man 2 и Wolverine на PC! Новости игр ALL IN 21.12

Обзор Warhammer 40000: Rogue Trader

Видеообзор Avatar: Frontiers of Pandora

Во что поиграть на этой неделе — 11 мая + Лучшие скидки недели

Игромания! Игровые новости, 18 января (Hitman, Valve, Silent Hill, Sony)

Во что поиграть на этой неделе — 29 ноября + Лучшие скидки на игры

Во что поиграть на этой неделе — 26 мая (Friday the 13th, Vanquish, Steel Division: Normandy 44)

Игромания! Игровые новости, 10 апреля (Xbox Scorpio, Call Of Duty, Total War: Warhammer 2)

Во что поиграть на этой неделе — 13 июля + Лучшие скидки на игры

Игромания! Игровые новости, 25 апреля (PlayStation 5, Xbox 360, Guitar Hero)

Игромания! Игровые новости, 2 мая (Uncharted 4, Dark Souls, Джон Ромеро, The Walking Dead)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1510
Видео: 220
Каталог файлов: 98
Каталог статей: 6781
Фотоальбом: 1236
Форум: 1137/8100
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1673
Сегодня: 0
Вчера: 1
За неделю: 6
За месяц: 11

Из них:
Пользователи: 1598
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1265
Девушек 406


ON-Line всего: 1
Гостей: 1
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, Ilyash,
День Рождения у: Thing-85(40), 71914439105(62)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Смерть VPN

Технология VPN (virtual private network) в свое время была восхитительно инновационной для удаленной сетевой работы; эта технология позволяет пользователям удаленно подключаться к частной локальной сети через Интернет вместо того, чтобы напрямую подключаться к серверу удаленного доступа. Создавая зашифрованный туннель, VPN обеспечивала способ удаленного взаимодействия с публичной сетью. Однако у традиционной VPN есть несколько недостатков: она может работать довольно медленно и неравномерно для пользователей, а в некоторых сетях (например, в сетях отелей) вообще блокируется VPN-трафик.

DirectAccess - новая технология в Windows Server 2008 R2 и в клиенте Windows 7, служащая тем же целям, что и VPN, но без недостатков, часто вмешивавшихся в настройку и пользование VPN-соединениями. DirectAccess отказывается от использования VPN протоколов - PPTP и L2TP. Она использует IPsec/IPv6 для создания защищенного прямого соединения между удаленным компьютером и локальной сетью организации. В нашей статье мы поближе познакомимся с этой восхитительной сетевой технологией: как она работает, что вам нужно для ее использования и в чем ее преимущества для вашей организации.

Как она работает

DirectAccess опирается на два проявивших себя интернетовских стандарта: IPv6 и IPsec. IPsec используется для аутентификации и пользователя, и компьютера. Таким образом обеспечивается дополнительная надежность, а также позволяет управлять компьютером, даже если пользователь не вошел в систему. IPsec также шифрует данные, отправляемые по DirectAccess соединению, используя AES или 3DES. Если вы знакомы с IPSeс, вы знаете, что он может работать в двух режимах: в транспортном (от узла к узлу) и в туннельном. Туннельный режим IPSec давно стал альтернативой созданию VPN. В туннельном режиме данные и IP-заголовки шифруются и инкапсулируются в новый IP-пакет с новым заголовком.

Однако в прошлом использование IPSec для VPN вызывало кое-какие проблемы, как с точки зрения пользователя, так и с точки зрения управляемости. Работа с ним не была простой для пользователя, а администраторы не могли управлять компьютером, пока пользователь не подключиться вручную к VPN шлюзу.

В DirectAccess туннели IPSec создаются между клиентом и сервером. И хотя трафик в туннеле использует IPv6, он может перемещаться и по Интернету с IPv4. Затем DirectAccess сервер дает клиенту доступ к корпоративной локальной сети. В действительности устанавливается два туннеля, причем оба используют протокол Encapsulating Security Payload (ESP): один из туннелей работает только с сертификатом компьютера, а второй работает и с сертификатом компьютера, и с авторизационными данными пользователя. Первый туннель предоставляет клиентскому компьютеру доступ к DNS-серверу и контроллеру домена. Второй аутентифицирует пользователя и дает ему доступ к серверам приложений, например, Exchange, и к другим ресурсам локальной сети. Сервер DirectAccess работает как шлюз IPSec или как конечная точка туннельного режима.

Что вам потребуется

Для установки DirectAccess в вашей сети должны присутствовать:

  • Сервер DirectAccess под Windows Server 2008 R2
  • Сервер DirectAccess, который должен иметь как минимум две сетевые карты: одна должна быть подключена к Интернету и иметь как минимум два последовательных IPv4-адреса, и одна должна быть подключена к внутренней сети
  • Контроллер домена и сервер DNS под Windows Server 2008 SP2 или R2
  • Клиентские компьютеры под Windows 7 (Enterprise edition или Ultimate edition)
  • Public Key Infrastructure (PKI) с центром сертификации для издания сертификатов

Вам также нужно будет воспользоваться специальными технологиями (например, Teredo и 6to4) на сервере DirectAccess, чтобы позволить пакетам IPv6 перемещаться по IPv4-сетям.

В DirectAccess информационная безопасность поддерживается через IPsec способами end-to-end и end-to-edge. Способ end-to-end обеспечивает наивысший уровень безопасности, но при этом требует от серверов приложений, чтобы те работали под Windows Server 2008 или 2008 R2. Способ end-to-edge может использоваться с любым сервером приложений, работающим с IPv6.

Замечание: вам также стоит обратить внимание на аппаратные требования, так как шифрование IPSec может оказаться требовательным к ресурсам процессора. Это относится не столько к клиентским компьютерам, сколько к серверам DA, обрабатывающим большое число IPSec-соединений, так что для них вам понадобится высокопроизводительные процессоры и/или какое-нибудь решение вроде сетевых компонентов от Intel, отправляющих вычисления для шифрования на контроллер локальной сети. Распределение IPSec-нагрузки между устройствами может значительно увеличить производительность.

Преимущества DirectAccess

Вам, наверное, интересно, что при текущих требованиях к установке дает DirectAccess, почему вам нужно менять проверенные VPN-решения на него. Вот некоторые преимущества DirectAccess:

  • Дружественность к пользователю: когда пользователи подключаются к VPN, они должны предпринять некоторые шаги для установления соединения, затем дождаться аутентификации, проверки состояния и т.д. Если подключение к Интернету срывается, для переустановки соединения требуется снова проходить все эти процедуры. С DirectAccess установка соединения намного более проста. Это «постоянно включенное» соединение, устанавливаемое автоматически при соединении с Интернетом. Пользователи могут подключаться, даже находясь за брандмауэром. Пользовательская конфигурация обеспечивается через групповую политику, поэтому отдельно взятому пользователю не нужно заботиться об установке и настройке.
  • Простота в управлении: сетевые администраторы могут управлять клиентами DA даже в случае, если пользователь не зашел в систему, пока компьютер подключен к Интернету. Вы можете контролировать удаленные компьютеры, устанавливать обновления и т.д. Установка на серверах DA очень проста при использовании мастера DirectAccess.
  • Надежность: IPSec-аутентификация и шифрование обеспечивают надежность соединения, а для еще большего увеличен6ия надежности DA поддерживает аутентификацию с помощью смарт-карт и интегрируется с функцией Network Access Protection (NAP), так что вы можете быть уверены в том, что все клиенты, подключенные к серверу DA, будут удовлетворять политике организации в области надежности (антивирусы, обновления и т.д.). Сервер DA может предоставлять как полный доступ к внутренней сети, так и накладывать ограничения на использование серверов и приложений пользователями.
  • Скорость: при использовании DirectAccess пользователям не нужно ждать установки VPN, что могло бы занимать от нескольких секунд до нескольких минут, и производительность работы в Интернете не падает, как в случае с VPN, когда трафик и внутренней сети, и Интернет-трафик шли через VPN.
  • Опора на политики: Политики DirectAccess для пользователей, серверов приложений, контроллеров доменов, серверов DNS и для IPSec-шлюза настраиваются с помощью мастера DirectAccess. Все эти политики могут изменяться в соответствии с необходимостью.

Более подробную информацию и руководство по установке DirectAccess можно найти в руководстве DirectAccess Early Adopter’s Guide на сайте Microsoft здесь: http://technet.microsoft.com/en-us/library/dd637789(WS.10).aspx


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Смерть VPN ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Новые трейлеры Kingdom Hearts для DS и PSP
Системные требования Call of Duty: World at War
Двухчасовая демоверсия Final Fantasy XIII
Стартовали продажи недорогого Sony Ericsson W205
Плата GIGABYTE на базе AMD 780G с DDR3-памятью на борту
Роботы станут еще больше похожи на людей
Несколько новых скриншотов Fallout 3: Mothership Zeta
Обзор вирусной обстановки за май от компании «Доктор Веб»
В Интернете выложили базы данных жителей России, Украины и СНГ
Microsoft «заставит» пользователей обновить Windows Live Messenger
Несколько иллюстраций многопользовательской гонки Ignite
Дмитрий Медведев побывал в "Лаборатории Касперского"
Проблема космического мусора все более актуальна
Samsung WiTu - репортаж с презентации
Intel изменяет позиционирование Core i7
Два новых скрина Gothic 4: Arcania
Google не отвечает за поисковые результаты
Трейлер ролевой игры Risen от авторов Gothic
Доведи своего парня до безумия глубоким минетом!
Футуристический интернет-планшет Lenovo IdeaPad U8

Если вам понравился материал "Смерть VPN", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (30.09.2009)
Просмотров: 1730

Ниже вы можете добавить комментарии к материалу " Смерть VPN "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ



WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Инсомния (2018) - Русский трейлер #2
Инсомния (2018) - Русский трейлер #2
50 лучших игр E3 2018. Часть 2/5
50 лучших игр E3 2018. Часть 2/5
4 Strings - Let It Rain
4 Strings - Let It Rain
Фильм
Фильм "Аферисты Поневоле" (2018) - Русские отрывки + Трейлер
Монстры на каникулах 4 [Обзор] / [Трейлер на русском]
Монстры на каникулах 4 [Обзор] / [Трейлер на русском]
Баба Яга - 2018
Баба Яга - 2018
Фильм
Фильм "Разум в огне" (2018) - Русский трейлер
Пока 2050 год не настал и не вышел Star Citizen, появились 2 новых корабля в Elite: Dangerous
Пока 2050 год не настал и не вышел Star Citizen, появились 2 новых корабля в Elite: Dangerous
Xtract - трейлер анонс
Xtract - трейлер анонс
Elite Dangerous: Beyond - Chapter Two - Launch Livestream (June 28 @ 12:00 PM BST)
Elite Dangerous: Beyond - Chapter Two - Launch Livestream (June 28 @ 12:00 PM BST)

Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
Художник изобразил диснеевских персонажей в виде реальных людей (17 фото)
Еще одна порция свежих приколов (28 шт)
Еще одна порция свежих приколов (28 шт)
Оружие из деталей пишущих машинок
Оружие из деталей пишущих машинок
В Китае построили здание, напоминающее унитаз (4 фото)
В Китае построили здание, напоминающее унитаз (4 фото)
Шпаргалка-2016 (13 фото)
Шпаргалка-2016 (13 фото)
Модники и модницы на улицах Токио (19 фото)
Модники и модницы на улицах Токио (19 фото)
Когда сон сморил в самый неожиданный момент (10 фото)
Когда сон сморил в самый неожиданный момент (10 фото)
Французская художница превращает персонажей поп-культуры в очаровательные иллюстрации (16 фото)
Французская художница превращает персонажей поп-культуры в очаровательные иллюстрации (16 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz