vault backup: 2026-05-14 10:49:10
This commit is contained in:
@@ -0,0 +1,28 @@
|
||||
---
|
||||
status: stable
|
||||
type: concept
|
||||
tags:
|
||||
- network
|
||||
- networking
|
||||
- vpn
|
||||
created: 2025-12-17
|
||||
updated: 2026-05-07
|
||||
title: VPN
|
||||
---
|
||||
|
||||
# VPN
|
||||
VPN - Virtual Private Network (Виртуальная частная сеть) - Технология, позволяющая установить прямое виртуальное соединение между устройством и удаленным устройством (или сетью).
|
||||
|
||||
Существуют два основных вида VPN:
|
||||
|
||||
1. **Site-to-Site** - С пограничного маршрутизатора (VPN-шлюза) строится туннель до другого такого устройства, тем самым, объединяя обе сети в одну виртуальную, и рабочие станции с первой сети могут "достучаться" до станций второй сети безопасно и без препятствий.
|
||||
2. **Remote Access** - Использование удаленного сервера (VPN-сервера), для прогона всего трафика через него.
|
||||
|
||||
Защита заключается в алгоритмах шифрования, которое бывает двух типов:
|
||||
|
||||
- Симметричное - один и тот же ключ для зашифрования и дешифрования.
|
||||
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
|
||||
|
||||
## Связанные заметки
|
||||
- [[CA и NGINX]] — TLS-сертификат в NGINX реализует асcиметричное шифрование, описанное здесь; CA выдаёт пару ключей
|
||||
- [[Network Drivers - Docker]] — overlay-драйвер в Docker реализует принцип VPN: инкапсуляция трафика одной сети поверх другой
|
||||
Reference in New Issue
Block a user