04/07/2021
فكرة ال VPN بنظرة مبسطة.
ال VPN Virtual Private Network الموضوع مهم واصبح اكثر اهمية بعد توقف العالم بسبب كورونا. حيث اصبحت ال VPN من التكنولوجي الاساسية الان. لناخذ فكرة اساسية ومبسطة عليها.
فائدة ال VPN هي لتكوين شبكة خاصة وبمعنى اخر شبكة محمية ، لكي تصل الفكرة . تخيل أمامك كومبوترات عدد اثنان , A/B , متصلين بكيبل اثيرنيت امامك . بالتأكيد الاتصال بينهم مؤمن و وجود احتمالية سرقة المعلومات من خلال سرقة الترفك المار بين ال A و ال B صفر .
هذا الشبكة المكونة من ال A/B تسمى VPN .
الان هل نستطيع تطبيق نفس المفهوم بين كومبوتر في العراق و اخر في مصر مثلا ؟ هل نستطيع ان نجعل الترفك المار عبر "الانترنيت" مؤمن ومحمي كما هو الحال لو كان الكيبل امام انظارنا وكما في المثال السابق ؟ ال VPN تصل بنا تقريبا الى هذا المستوى .
حيث تقوم بتأمين الاتصال بين نقطتان او اكثر بواسطة إظافة الكثير من بروتكولات التشفير والتحقق و التخويل ولمدة زمنية محددة لكي يتم الوصول الى بيئة محمية بشكل مقبول .
وبما ان الترفك المار بين الشبكات يخضع لسياسات محددة ، حيث يمكن ان يكون الترفك بين نقطة لنقطة Point to Point , او ممكن ان يكون point to Multipoint . او ممكن ان يكون Point to Group .
من هذة الأساسيات أستوجب ان يكون لدينا نوعان رئيسيان من ال VPN.
1- Site-To-Site
وهو النوع الذي يتم تطبيقة بين نقطة و نقطة اخرى ، بمعنى لو كانت عندك شبكة فيها الكثير من الكومبوترات . الترفك او التخاطب بين هذة الكومبوترات لا يخضع الى الحماية . لكن الترفك الذي يغادر هذة الشبكة متجة الى شبكة اخرى عبر الانترنيت . هذا الترفك تحديدا سيكون تحت الحماية .
مثال :
Network -->AB A ——> Data center/Internet
الكومبوتر PC سيحقق اتصال محمي عبر الانترنيت مع الفايروول او الروتر المتمثل بنقطة A ليصل من خلالة الى الداتا سنتر . طبعا ال PC تحتاج انترنيت من اي مكان لتحقيقي هذا الاتصال المحمي باستخدام بروتوكولات SSL Secure Socket Layer .
اخيراً ، استخدامات ال VPN بنوعيها اصبح عامل اساسي اليوم في ربط الفروع بالكلاود او الكلاود بكلاود اخرى AWS Azure من خلال نوع Site to Site . وكذالك ربط الموظفين في الشركات من خلال Remote Access الذي وفر امكانية ان يعمل الموظف من اي مكان Work from Anywhere.
هذة فكرة سريعة للنوعين الرئيسيين لل VPN.
Dhari Kh