Виртуальная частная сеть (Virtual Private Network, VPN) для большинства
обычных пользователей и начинающих администраторов — область мало
известная. Даже когда услуга по предоставлению виртуальной частной сети
обеспечивается какой-либо фирмой (провайдером), то на стороне пользовате-
ля обычно производятся настройки клиентской части VPN, что не вызывает
затруднений (учитывая рекомендации провайдера). Очень подробное описа-
ние настройки VPN для организации связи двух локальных сетей приводится
в статье "Конфигурация VPN в Windows 2000" Дугласа Тумбса (Издательство
"Открытые системы").
В статье описано создание виртуальной сети между удаленными локальными
сетями, подключенными к Интернету. Но в практике администратора локаль-
ной сети чаще может возникнуть задача обеспечения связи одной удаленной
рабочей станции с локальной сетью. Организация такого доступа к локальной
сети позволяет решить задачу доступа пользователя к своим файлам и прин-
терам. При этом, в отличие от терминального доступа или доступа через про-
граммы удаленного администрирования, на экране компьютера, с которого
осуществлен доступ, не будет рабочего стола удаленной машины. Но в сете-
вом окружении будут необходимые папки, а для печати документов можно
использовать принтер, находящийся в локальной сети и подключенный к
компьютеру, к которому осуществлен доступ через VPN. Задержки передачи
информации между компьютером удаленного пользователя и сетью не по-
влияют на скорость обычной работы с документами. В зависимости от скоро-
сти передачи информации через применяемое подключение к Интернету, бу-
дут более или менее значительными время копирования файлов и печати до-
кумента. Само по себе соединение устанавливается достаточно быстро даже
при использовании выхода в Интернет через обычный модем. У автора со-
единение устанавливается в течение сорока секунд, в то время как локальная
сеть находится на расстоянии более 50 км от места подключения. Единствен-
ное условие, которое должно быть соблюдено, — это наличие у рабочей
станции, с которой осуществляется доступ к сети, реального (пусть даже ди-
намически выделяемого) IP-адреса, а у компьютера, через который подклю-
чена к Интернету локальная сеть, должен быть постоянный IP-адрес, выде-
ленный поставщиком услуг Интернета. Если не ставить условие обратного
доступа из сети к удаленной рабочей станции, то подключение может быть
выполнено, когда выход в Интернет удаленной рабочей станции выполняется
через другую локальную сеть.
Применение VPN позволяет предоставить доступ к файлам и принтерам не
только администратору, но отдельным пользователям (возможно, руководи-
телю организации). Доступ к файлам и принтерам через VPN не нарушает
работы пользователя компьютера, через который осуществляется доступ. Ме-
тоды шифрования, применяемые для организации VPN, не позволят посто-
роннему перехватить передаваемую информацию, пароли и получить доступ
к сети. В отличие от доступа через сервер терминалов, в данном случае не
потребуется и приобретение каких-либо дополнительных лицензий в случае
предоставления доступа нескольким пользователям.
Итак, наша сеть через вспомогательный сервер (компьютер) подключена к
Интернету через ADSL-модем. Вам требуется доступ к файлам и принтерам
сети. Поскольку без экспериментов здесь не обойтись, начнем с описания ор-
ганизации тестовой VPN между двумя машинами. Ваша сеть может сущест-
венно отличаться от той, что рассматривается в данной книге. Поэтому для
организации VPN мы воспользуемся свободно распространяемым программ-
ным обеспечением, которое может работать на любом компьютере сети, где
нет встроенных средств для создания виртуальной сети.
-----------------
Нужен ключ для
Red Alert 3? Найти его Вы сможете в Игромагазе!
А вот здесь вы можете узнать много интересного про фильтры
аквафор, обязательно прочитайте!
Кстати,
гостиницы в Москве не такие уж и дорогие, обратите внимание на Сеть гостиниц Максима Хотелс!