Як створити VPN сервер. VPN для windows, android, ios




Приватна віртуальна мережа (VPN) хороша тим, що надає користувачеві захищений або довірчий канал з іншим ПК без надання виділеного каналу зв'язку. Її створюють поверх іншої мережі – Інтернет, наприклад.

Windows має вбудовані інструменти для налагодження підключення VPN між комп'ютерами, розміщеними на великих відстанях. Налагодимо VPN-тунель між двома ПК, які управляються середовищем Windows.

Створимо серверну частину

Підключення віддалених клієнтів до мережі VPN організовується через спеціальний сервер доступу. Від вхідного підключення може вимагати проходження процедур ідентифікації та аутентифікації. Він знає, які користувачі мають доступ до віртуальної мережі. Також, він має у своєму розпорядженні дані про дозволені IP-адреси.

Для налагодження VPN-сервера доступу в центрі керування мережами потрібно відкрити аплет змін параметрів адаптерів. Якщо головне меню аплету не відображається, натисніть кнопку Alt. У верхній частині аплету має з'явитися головне меню, в якому слід знайти пункт "Файл", а потім вибрати "Нове вхідне підключення". Розглянемо докладніше.

На панелі керування пройдемо «Мережа та Інтернет».

На наступному етапі відкриємо мережевий центр.

Створимо нове вхідне з'єднання.

Віконце, що з'явилося, запропонує вибрати з існуючих користувачів або визначити нового, яким буде дозволено приєднуватися до цього ПК.

При додаванні нового «користувача» необхідно вказати ім'я та пароль, з якими йому можна буде з'єднуватися з VPN-сервером доступу.

На наступному кроці майстер налаштування приватної мережі запитає, як підключатимуться користувачі.

Треба вказати, що робити вони це будуть поверх Інтернету, тому відзначимо прапорцем потрібну опцію.

Наступний крок пов'язаний із налагодженням мережевих програм, які повинні приймати вхідні підключення. Серед них є компонент Інтернет-протокол версії 4 (TCP/IPv4). Потрібно відкрити його властивості та вручну ввести діапазон IP-адрес, яким дозволено доступ до сервера.

Інакше надайте цю справу DHCP-серверу для автоматичного визначення «айпішників». У нашому випадку потрібно було вручну їх визначати.

Після виконання процесу обробки введених даних, сервер доступу отримає необхідну інформацію для надання необхідних дозволів користувачам, що авторизуються. Водночас, система підкаже ім'я комп'ютера, яке знадобиться в майбутньому.

У результаті ми отримаємо такий результат. Підключених клієнтів ще немає.

Налаштуємо клієнта

Сучасні мережі найчастіше вишиковуються по клієнт-серверній архітектурі. Вона дозволяє виділити головний комп'ютер у мережному оточенні. Клієнти ініціюють запити до сервера та роблять першими спробу підключення до сервера.

Серверну частину цієї архітектури ми вже налаштували. Наразі залишилося налагодити роботу клієнтської частини. Як клієнт повинен виступати інший комп'ютер.

У мережному центрі іншого ПК (клієнта) налагодимо нове підключення.

Нам треба приєднуватись безпосередньо до робочого місця.

Знову ж таки звернемося в мережевий центр Windows тільки тепер іншого ПК. Виберемо опцію налаштування нового підключення. Аплет, що з'явився, запропонує кілька варіантів на вибір, проте нам знадобиться опція підключення до робочого місця. Майстер спитає, як виконувати приєднання. Нам треба зупинити свій вибір на налаштуванні підключення до Інтернету (VPN).

Майстер попросить на наступному кроці вказати IP-адресу VPN-сервера доступу та призначити ім'я розташування. IP-адресу сервера доступу можна дізнатися на першому нашому комп'ютері, ввівши командний рядок команду ipconfig. IP-адреса Ethernet-мережі і буде шуканою адресою.

Потім система застосує всі введені налаштування.

Виконаємо підключення

Часом X для нашого експерименту є виконання приєднання клієнта до серверної частини нашої мережі. У центрі мережі виберемо опцію «Підключитися до мережі». У віконці, що з'явилося, клікнемо VPN-Test (ми вказали місце призначення саме з даним ім'ям) і клікнемо кнопочку підключитися.

Так ми відкриємо аплет з'єднання з VPN-Test. У текстових полях вкажемо ім'я та пароль користувача для здійснення авторизації на сервері доступу. Якщо все пройде успішно і наш користувач не тільки зареєструється в мережі, але і зможе повністю приєднатися до сервера доступу, то на протилежному боці з'явиться позначення "користувача".

Але іноді може статися помилка такого роду. VPN-сервер не відповідає.

Клацніть ярлик вхідних з'єднань.

На зазначеній вкладці відкриємо властивості протоколу IP.

Встановимо опцію вказувати IP адреси явно і пропишемо, які «айпишники» треба обслуговувати.

Коли ж повторно підключимося, побачимо таку картину. Система показує, що підключений один клієнт і цей клієнт vpn(SimpleUser).

Короткий підсумок

Отже, для налагодження VPN-мережі між двома ПК знадобиться визначитися з тим, який із них має стати «головним» та відігравати роль сервера. Інші ПК повинні приєднуватися до нього через систему авторизації. Windows має засоби, які забезпечують створення серверної частини для нашої мережі. Вона налаштовується через створення нового вхідного з'єднання, вказівки користувача, а також програм, які повинні приймати з'єднання. Клієнта налаштовують через встановлення з'єднання до робочого місця, вказуючи користувача та дані сервера, до якого користувач повинен підключатися.

Налаштування сервера VPN

Virtual Private Network- Віртуальна приватна мережа. Першочерговим завданням такої мережі є створення надійно захищених з'єднань у явно ненадійному середовищі, як правило, в Інтернеті. Ця мета досягається шляхом застосування спеціальних мережевих протоколів та програмних рішень, які в цілому дозволяють однозначно ідентифікувати клієнта мережі як свого та створити з ним зашифрований канал зв'язку, вміст якого не буде доступний жодному сторонньому спостерігачеві. Підключення VPN може бути між одиночним віддаленим клієнтом і локальною або віддаленою мережею. В обох випадках лише встановлення VPN сервера здатне забезпечити безпеку та надійність з'єднання. Він стає невід'ємною частиною локальної офісної мережі, і без нього неможлива безпека в інтернеті.

Можливості налаштування

У програмі "ІКС" неважко підняти VPN сервер, у ній міститься весь необхідний функціонал. Користувачеві на етапі налаштування потрібно визначитися з назвою мережі та вибрати фізичний порт для підключень. Інші налаштування стосуються типу авторизації клієнтів та вибору протоколів для підключень — найчастіше це PPPoE для IP мереж та L2TP для підтримки Frame Relay, X.25 та ATM. Технологія OpenVPN, за якою організуються з'єднання, не вимагатиме зміни налаштувань міжмережевих екранів (програмних або апаратних фаєрволів) на межах мереж, що з'єднуються.

«ІКС» застосовується не тільки для встановлення VPN сервера, паралельно вирішуються мережеві завдання, характерні для офісних мереж, у тому числі й територіально рознесених. Проводиться облік трафіку, керування доступом, реалізований антивірусний захист, проксі, поштовий та web сервери, Jabber і т.д., можливості програми дуже великі та перекривають потреби навіть великих офісних мереж, програма демонструє високу надійність. Інтерфейс ІКС орієнтована на малодосвідченого користувача, за потреби допомагає технічна підтримка. За наявності такої кількості можливостей та функцій програма виявляється несподівано недорогою.

Відеоурок - Робота з VPN



Якщо ви бажаєте отримати повну безпеку, анонімність перебування в інтернеті, відкрити доступ до заблокованих ресурсів, рекомендуємо відразу придбати ZenMate. Аналоги, особливо некомерційні, не витримують порівняння з цією програмою, оскільки не можуть похвалитися стабільністю та високою швидкістю передачі даних, як у ZenMate.

hide.me VPNсподобається як фахівцям. так і аматорам. Клієнт простий у використанні, але дуже тонко налаштовується під будь-які вимоги та завдання. Коштує від 5 доларів на місяць (є безкоштовний режим з обмеженою кількістю країн та трафіку), підтримує всі актуальні протоколи, дозволяє прокидати порти та захищає від витоку DNS. Цікаво, що при такому великому списку можливостей його інтерфейс дружній. Новачки будуть використовувати тільки кнопку "підключити" і насаджуватися переглядом заблокованих сайтів, в той час як профі знайдуть в налаштуваннях будь-які опції, що цікавлять, включаючи технологію Kill Switch.

CyberGhost- Вибір тих, хто жити не може без торентів. Підключаючись до сервера певної країни, ви відразу бачите, чи він підтримує p2p (найбільше подібних серверів можна знайти в локації Сполучені Штати Америки). Також утиліта не відрізняється «ваговитістю» для системи – не вміє підгальмовувати, що не може не тішити. Легше і стабільніше його тільки NordVPNі PureVPN- великі та відомі західні провайдери. Вони орієнтовані як на банальний обхід блокувань, а й якісний захист персональних даних. Клієнт NordVPN не пише ліг, а сама компанія зареєстрована в Панамі, що дозволяє ігнорувати будь-які запити влади на видачу персональних даних користувачів.

PureVPNреалізує технологію подвійного тунелювання, виключаючи можливість перехоплення інформації та надає користувачам 700000 айпі адрес з можливістю налаштування різних IP для різних програм та сервісів. Наприклад, окрема адреса для браузера, окрема для торрента і т.д. Ви отримуєте надійний міжмережевий екран, а веб-служба надає доступ до будь-якого сайту.

Surfshark VPNможе похвалитися технологією MultiHop, що дозволяє підключатися до 2 ВПН серверів одночасно для забезпечення найвищої стабільності з'єднання. Потужна обчислювальна мережа дозволяє розробникам гарантувати хороший коннект, а разом з ВПН ви отримуєте мережевий екран набагато надійніший за стандартний у Microsoft Windows.

VPN Unlimited- Навпаки, не пред'являє до заліза особливих вимог, коштує дешевше і пропонує на вибір кілька серверів з торентами. Отже, ви отримуєте стабільно високу швидкість, а якщо помічаєте уповільнення, просто перемикаєтеся на вільний сервер (їх більше 50 у 35 країнах світу). Також VPN Unlimited дозволяє видалити з комп'ютера Internet Security та блокувальники реклами. Програма містить Anti-Malware і Adblock. Потрібно просто активувати їх у налаштуваннях. За 39 доларів на рік важко вигадати краще!

Hideman VPNі OpenVPN- Кошти для професіоналів. Вони не потребують реклами та докладного опису. Зазначимо лише, що Hideman є функція прокидання портів, недоступна в аналогічних утилітах.

Повністю вільні проекти Betternetі Psiphonпідійдуть недосвідченим користувачам для обходу блокувань. Розробники не гарантують безпеку ваших даних і не позиціонують програми як засоби захищеного серфінгу.

Hotspot Shield, навпаки, створена для захисту з'єднання у вільних мережах, але також допомагає обійти обмеження щодо відвідування певних ресурсів. Доступна як за передплатою, так і у безоплатній редакції з обмеженою швидкістю. Є оптимальним вибором для тих, хто завжди забуває оплатити передплату. По-перше, надає значну знижку на піврічну-річну ліцензію. По-друге, не перестає працювати, а просто обмежує швидкості після закінчення підписки.

TunnelBearдля Microsoft Windows - абсолютно новий погляд на інтерфейс ВПН. Утиліта незвичайна, зроблена з гумором та стилем. Радимо завантажити її пробну версію просто заради інтересу, якщо у вас є вільна хвилинка.

Російська HideGuard VPNприваблює відсутністю платної підписки та непоганими характеристиками, але викликає питання щодо безпеки, відповіді на які розробники не дають. Те ж саме можна сказати про Hola VPN– вільне програмне забезпечення не рекомендоване «безпеками», хоч і популярне серед користувачів. Також існує безліч розширень для браузера - speedify, frigate та інші. Ми не згадали їх, оскільки повноцінних версій для ПК відсутні. Але ви можете знайти окремі огляди цих сервісів на сторінках нашого сайту.

Локальні мережі давно вже не є чимось незвичайним, як це було на зорі їх створення. Переваги таких мереж є очевидними. Користувачі комп'ютерів, об'єднаних в єдину локальну мережу, отримають доступ до спільних файлів і папок і можуть запросто обмінюватися необхідною інформацією, редагувати документи, грати в ігри, що використовують командні режими і т. д. Однак це стосується тільки комп'ютерів, які з'єднуються між собою. з використанням проводів та досить великої кількості «залізного» обладнання. А що робити, коли комп'ютери є досить далеко один від одного? На допомогу приходять програмні продукти для створення віртуальних локальних мереж. Серед них часто зустрічаються абсолютно безкоштовні програми. Завантажити безкоштовні програми для створення локальних мереж та встановити на комп'ютер зараз не є проблемою. Як то кажуть, було б бажання. Серед безкоштовних прогар для локальних мереж таких додатків можна виділити два основних типи. Перший тип дозволяє створити приватну віртуальну мережу таким чином, що один з комп'ютерів буде виконувати роль сервера. І сюди ж можна віднести і програми, які використовують як основний сервер комп'ютери поперемінно. Обмін даними в такому випадку здійснюється із застосуванням технологій P2P (peer-to-peer), тобто за універсальним протоколом BitTorrent. До другого типу належать програми, де роль центрального сервера виконує віддалений сервер виробника програмного забезпечення. Тут потрібна лише реєстрація саме на сайті виробника. Якщо говорити про безкоштовні програми такого роду, то, в порівнянні з платними аналогами, вони дозволяють створювати мережі з підключенням близько півтора десятка комп'ютерів або облікових записів. Зрозуміло, що платні аналоги можуть створювати мережі з підключенням навіть кількох сотень комп'ютерів. Однак, для домашнього використання або для малих офісів 15-20 користувачів цілком достатньо. Треба сказати, що мережі, створені з використанням таких додатків, мають всі можливості звичайних провідних мереж. Та й налаштування, як правило, дуже схоже. Різниця в таких програмах може бути ще й у тому, що іноді прив'язка одного комп'ютера проводиться тільки до однієї конкретної IP-адреси. У деяких інших випадках IP-адреса може надаватися автоматично. Для роботи в такій мережі буде потрібна лише встановлена ​​на комп'ютері програма. Деякі безкоштовні програми для створення приватних віртуальних мереж дозволяють використовувати навіть реєстраційні дані багатьох Інтернет-пейджерів, наприклад, облікових записів Jabber. Проте можливості таких програм досить схожі між собою. Деякі додаткові функції можуть відрізнятися, наприклад, наявністю вбудованих чатів або можливостями обміну короткими текстовими повідомленнями. Здається, на сьогоднішній день, віртуальні мережі все-таки краще, оскільки дозволяють об'єднувати в єдину мережу комп'ютери, що знаходяться навіть у різних куточках земної кулі. На нашому сайті ви можете завантажити найсучасніші програми для створення локальних мереж.

З травня питання VPN стало особливо актуальним для українців, яким законодавчо заборонили користуватися рядом російських сервісів, включаючи "ВКонтакте" та Mail.Ru. У цій статті розглянемо найкращі безкоштовні VPN-програми, їх переваги та можливості.

Що таке VPN?

VPN - це мережне з'єднання, яке накладається поверх інших мереж. Підключаючи VPN, комп'ютер змінює IP. На цьому ґрунтується користування забороненими сервісами в Україні - російські мережі блокуються для всіх українських IP. Крім того, технологія використовується для захисту даних.

Загальний недолік для всіх програм VPN – падіння швидкості інтернет-з'єднання.

Opera

Перший у списку - сам браузер та додаток на "Андроїд" Opera Free VPN. У першому випадку для підключення потрібно зайти в "Налаштування" - "Безпека" та поставити галочку навпроти "Увімкнути VPN". Перевага в тому, що сторонніх сервісів не потрібно встановлювати.

Для Android-смартфонів Opera випускає програму Opera Free VPN. Воно є у Google Play. Недолік у тому, що через його популярність воно регулярно недоступне для скачування.

Переваги:зрозумілий інтерфейс в один клік.

І в браузері, і в додатку є можливість вибрати оптимальне розташування віртуальної мережі або відповідну зі списку. Варіанти – Канада, США, Німеччина, Нідерланди, Сінгапур.

Швидкість інтернет-з'єднання дозволяє дивитися відео онлайн, але у браузері існує проблема регулярного скидання з'єднання під час перегляду довгих роликів. Також швидкість відчутно падає при завантаженні ( лайфхак:запустити скачування із заблокованого сайту в режимі віртуальної мережі, вимкнути її, перезапустити браузер і знову запустити зупинене скачування).

TunnelBear

Ця програма для VPN-з'єднання підходить не тільки для Android і Windows, але і для "яблучної" операційної системи Mac (як на комп'ютерах, так і смартфонах і планшетах). Має мультяшний інтерфейс, але є серйозним сервісом. Вибір країн у TunnelBear більший, ніж у Opera (всього 20 країн, включаючи Ірландію, Італію, Швецію, Велику Британію та Францію).

Розробники випускають безкоштовну та платну версії програми. Безкоштовне програмне забезпечення на всіх операційних системах має обмеження - 500 Мб трафіку/місяць. При цьому TunnelBear має відмінну продуктивність: швидкість як завантаження, так і завантаження до 20 Мб/сек. При інтернет-з'єднанні 10 Мб/сек різниця між увімкненим та вимкненим VPN не відчувається. Обривів під час завантаження потокового відео не спостерігається.

Ще переваги: TunnelBear підключається автоматично, не фіксує вибрану віртуальну мережу та не збирає даних (включаючи історію) користувачів.

Лайфхак:Для роботи з TunnelBear створюється обліковий запис, прив'язаний до соціальних мереж. "Твітніть" про програму та отримайте ще 1 Гб безкоштовного трафіку.

Hola VPN

Для "Андроїд" Hola VPN випускається у вигляді програми, для комп'ютерів - у вигляді плагінів для браузерів. Зважайте на те, що Hola працює тільки для того браузера, для якого вона запущена. Це означає, що всі інші програми (наприклад, Skype на ПК) використовуватимуть звичайне з'єднання. При цьому на "Андроїд" Hola встановлюється разом із браузером, через який і працює.

Переваги: Hola спочатку була орієнтована на сервіси потокового аудіо та відео, тому проблем із відтворенням музики та фільмів "ВКонтакте" не буде. Крім того, немає обмеження щодо трафіку та банерної реклами, зате є широкий вибір доступних регіонів (включаючи не тільки звичні Америку та Нідерланди, а й Анголу, Індонезію тощо)

Недоліки:зниження швидкості. Hola працює за принципом що означає, що смартфон підключеного користувача в момент простою використовується для передачі трафіку інших користувачів. Цей недолік є лише у безкоштовній версії.

ZenMate Security & Privacy VPN

Ця програма VPN надана у вигляді розширень для всіх популярних браузерів на ПК (Chrome, Firefox, Opera та Safari) та програми на "Андроїді". Для користування необхідно створити обліковий запис.

У безкоштовній версії доступні чотири країни для вибору віртуальної мережі (Румунія, Америка, Китай та Німеччина) та обмеження швидкості до 15 Мб/с (на практиці сягає трохи більше 14 Мб/с як передачі, так і отримання трафіку), а з Security (Безпека) & Privacy VPN (приватна віртуальна мережа) залишається тільки сам VPN.

У платній версії і вибір країн, і швидкість вища, а також з'являється можливість увімкнення додаткового захисту від шкідливих програм.

Висновки

Вибирайте безкоштовні VPN програми залежно від цілей використання. Opera - найпростіший варіант змінити IP і зайти в "ВК". TunnelBear - найкращий і зручний сервіс за умови, що ви трохи "сидітимете" в інтернеті. Hola підійде для тих, хто найбільше сумує за музикою та фільмами, які можна було дивитися у "ВКонтакті". ZenMate Security & Privacy VPN - проста заміна Opera, якщо ви віддаєте перевагу іншому браузеру і цінуєте простоту.