28 lines
1.9 KiB
Markdown
28 lines
1.9 KiB
Markdown
---
|
|
status: stable
|
|
type: concept
|
|
tags:
|
|
- network
|
|
- networking
|
|
- vpn
|
|
created: 2025-12-17
|
|
updated: 2026-05-07
|
|
title: VPN
|
|
---
|
|
|
|
# VPN
|
|
VPN - Virtual Private Network (Виртуальная частная сеть) - Технология, позволяющая установить прямое виртуальное соединение между устройством и удаленным устройством (или сетью).
|
|
|
|
Существуют два основных вида VPN:
|
|
|
|
1. **Site-to-Site** - С пограничного маршрутизатора (VPN-шлюза) строится туннель до другого такого устройства, тем самым, объединяя обе сети в одну виртуальную, и рабочие станции с первой сети могут "достучаться" до станций второй сети безопасно и без препятствий.
|
|
2. **Remote Access** - Использование удаленного сервера (VPN-сервера), для прогона всего трафика через него.
|
|
|
|
Защита заключается в алгоритмах шифрования, которое бывает двух типов:
|
|
|
|
- Симметричное - один и тот же ключ для зашифрования и дешифрования.
|
|
- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый).
|
|
|
|
## Связанные заметки
|
|
- [[CA и NGINX]] — TLS-сертификат в NGINX реализует асcиметричное шифрование, описанное здесь; CA выдаёт пару ключей
|
|
- [[Network Drivers - Docker]] — overlay-драйвер в Docker реализует принцип VPN: инкапсуляция трафика одной сети поверх другой |