Основна разлика између ВПН-а и Проки-ја је у томе што Проки сервер омогућава да сакријете, сакријете и учините вашу мрежу анонимном скривањем ваше ИП адресе. Она пружа функције као што су Фиревалл и филтрирање мрежних података, дељење мрежне везе и кеширање података. Ово је прво постало популарно када су неке земље покушале да ограниче приступ својих грађана грађанима.
С друге стране, ВПН има предности над проки креирањем тунела преко јавног Интернета између рачунара или хостова. Тунел се формира инкапсулацијом пакета било којим протоколом енкрипције. Протокол за шифровање, као што су Опен ВПН, ИПсец, ППТП, Л2ТП, ССЛ и ТЛС, шифрује податке и додаје нови заглавље. Ово је помогло компанијама да минимизирају трошкове изнајмљених линија и услуге брзог усмјеравања јавног интернета како би преносиле податке сигурније.
Цомпарисон Цхарт
Основа за поређење | ВПН | Заступник |
---|---|---|
Безбедност | Обезбеђује шифровање, аутентификацију и заштиту интегритета за саобраћај. | Он не пружа никакву врсту сигурности. |
Ради даље | Ватрени зид | Бровсерс |
Креирање тунела | Сигурна веза се креира између крајњих корисника. | Формирање тунела се не одвија. |
Коришћени протоколи | ПТТП, Л2ТП, ИПсец, итд. | ХТТП, ТЕЛНЕТ, СМТП и ФТП. |
Дефиниција ВПН-а
ВПН (виртуална приватна мрежа) је шифрована веза између приватних мрежа и јавне мреже, слична интернету. В означава Виртуал, а Н означава мрежу. Информације из приватне мреже се безбедно преносе у јавну мрежу. Ова виртуална веза се састоји од пакета .
ВПН ствара мрежу која је физички јавна али практично приватна. Мрежа је приватна јер осигурава интерну и виртуелну приватност организације јер не користи стварне приватне ВАН-ове. Поред тога, виртуелна приватна мрежа обезбеђује механизам за коришћење аутентификације, заштиту интегритета, укључујући шифровање. ВПН обезбеђује веома безбедну везу, међутим, није јој потребна никаква специфична каблирања у интересу организације која жели да је користи. Стога, ВПН спаја предности јавне мреже (јефтине и лако доступне) са функцијама приватне мреже (сигурне и поуздане).
Како функционише ВПН?
Идеја ВПН-а је лако разумљива. Претпоставимо да организација има двије мреже, мрежу 1 и мрежу 2, које су физички одвојене једна од друге и потребно је успоставити везу између њих помоћу ВПН концепта. У том случају инсталирамо два заштитна зида, Фиревалл 1 и Фиревалл 2 . Заштитни зидови обављају енкрипцију и дешифровање. Сада нам омогућава да схватимо како ВПН чува саобраћај који се креће између два хоста на две различите мреже.
- Хост Кс креира пакете, убацује сопствену ИП адресу као адресу извора и ИП адресу хоста И као одредишну адресу.
- Пакет досеже Фиревалл 1. Фиревалл 1 сада додаје нове заглавља пакету. У овим недавним заглављима, он мења изворну ИП адресу пакета на сопствену адресу од хоста Кс. Она такође мења одредишну ИП адресу пакета са хоста И на ИП адресу Фиревалл 2. Она такође извршава пакет енкрипција и аутентикација, у зависности од подешавања и шаље модификовани пакет преко Интернета.
- Пакет достигне Фиревалл 2 преко Интернета, преко једног или више рутера, као и обично. Ватрозид 2 испушта спољашњи заглавље и извршава одговарајуће дешифровање и друге криптографске функције. Ово добија оригинални пакет, као што је конструисан од стране хоста Кс у кораку 1. Затим посматра на садржају обичног текста пакета и схвата да је пакет намењен домаћину И. Дакле, он испоручује пакет за домаћина И.
Дефиниција прокија
Проки сервер је рачунар или софтвер који се понаша као посредник између клијента и стварног сервера. Обично скрива ИП клијента и користи анонимни ИД мреже за повезивање на мрежу. Проки сервери одлучују о протоку нивоа промета апликација и врше филтрирање мрежних података, дељење мрежне везе и кеширање података .
Како функционише проки сервер?
- Унутрашњи корисник комуницира са проки сервером користећи ТЦП / ИП апликацију, као што су ХТТП и Телнет .
- Проки сервер пита корисника о удаљеном хосту са којим је корисник обавезан да успостави везу за комуникацију (тј. Његову ИП адресу или име домена, итд.). Такође тражи од корисника ИД и лозинку за приступ услугама проки сервера.
- Потом корисник даје ове информације апликационом мрежном пролазу.
- Сада се удаљеном хосту приступа преко проки сервера у име корисника и преноси пакете корисника на удаљени хост.
Проки сервери су веома безбедни у поређењу са пакетним филтерима. Њен разлог је да овде једноставно детектујемо да ли је кориснику дозвољено да ради са ТЦП / ИП апликацијом или не уместо да прегледа сваки пакет у односу на неколико правила. Недостатак проки сервера је оптерећење у погледу броја веза.
Кључне разлике између ВПН и проки
- ВПН обезбеђује шифровање, аутентификацију и заштиту интегритета за саобраћај, док Проки не пружа много сигурности над везом.
- Функције проксија у претраживачима док ВПН функционише на заштитном зиду.
- ВПН ствара тунел за повезивање два системска заштитна зида. Насупрот томе, проки не ствара никакав тунел.
- Проки користи протоколе као што су ХТТП, ТЕЛНЕТ, СМТП и ФТП. Насупрот томе, ВПН користи протоколе као што су ПТТП, Л2ТП, ИПсец, итд.
Закључак
И ВПН и Проки служе готово истој сврси, али ВПН пружа више сигурности од проки сервера.