Записки IT специалиста
VPN-технологии сегодня прочно вошли в повседневную жизнь и на слуху не только у IT-специалистов, поэтому мы решили обновить ряд старых статей, значительно дополнив и расширив имеющуюся в них информацию. Если десять лет назад VPN был в основном уделом достаточно крупных организаций, сегодня он широко используется повсеместно. В этой статье мы рассмотрим, что такое VPN в 2019 году, какие технологии доступны, в чем их достоинства и недостатки и как это все можно использовать.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Прежде всего определимся с терминологией. VPN (Virtual Private Network, виртуальная частная сеть) — обобщенное название технологий позволяющих обеспечить построение логической (виртуальной) сети поверх физической, чаще всего поверх сети интернет или иных сетей с низким уровнем доверия.
Для построения сетей VPN обычно используются туннели, туннелирование это процесс установления соединения между двумя точками с использованием инкапсуляции, когда данные одного протокола помещаются в «конверты» другого протокола с целью обеспечить их прохождение в неподходящей среде, обеспечения целостности и конфиденциальности, защиты с помощью шифрования и т.д. и т.п.
Т.е. если подходить к вопросу терминологии строго, то под VPN следует понимать виртуальную сеть, которая образуется путем установления туннельных соединений между отдельными узлами. Но на практике термины используются гораздо более вольно и очень часто вносят серьезную путаницу. Скажем, популярный сейчас доступ в интернет через VPN виртуальной частной сетью собственно не является, а представляет туннельное соединение для выхода в интернет, с логической точки зрения ничем не отличаясь от PPPoE, которое тоже является туннелем, но VPN его никто не называет.
По схеме организации можно выделить две большие группы: клиент-серверные технологии и просто туннели. В названии первых обычно принято использовать аббревиатуру VPN, у вторых нет. Туннели требуют наличия с обоих концов выделенного IP-адреса, не используют вспомогательных протоколов для установления соединения и могут не иметь инструментов контроля канала. Клиент-серверные решения, наоборот, используют дополнительные протоколы и технологии, осуществляющие установку связи между клиентом и сервером, контроль и управление каналом, обеспечение целостности и безопасности передаваемых данных.
Ниже мы рассмотрим наиболее популярные типы туннельных соединений, которые применяются для построения VPN-сетей, начнем с классических решений.
PPTP (Point-to-Point Tunneling Protocol, туннельный протокол точка-точка) — один из наиболее известных клиент-серверных протоколов, получил широкое распространение благодаря тому, что начиная с Windows 95 OSR2 PPTP-клиент был включен в состав ОС. В настоящее время поддерживается практически всем спектром систем и устройств, включая роутеры и смартфоны (клиент удален из последних версий macOS и iOS).
Технически PPTP использует два сетевых соединения: канал управления, работающий через TCP и использующий порт 1723 и GRE-туннель для передачи данных. Из-за этого могут возникать сложности с использованием в сетях мобильных операторов, проблема с одновременной работой нескольких клиентов из-за NAT и проблема проброса PPTP соединения через NAT.
Еще одним существенным недостатком является низкая безопасность протокола PPTP, что не позволяет строить на нем защищенные виртуальные сети, но широкое распространение и высокая скорость работы делают PPTP популярным там, где безопасность обеспечивается иными методами, либо для доступа в интернет.
L2TP (Layer 2 Tunneling Protocol, протокол туннелирования второго уровня) — разработка компаний Сisco и Microsoft, использует для передачи данных и управляющих сообщений единственное UDP соединение на порту 1701, но не содержит никаких встроенных средств защиты информации. L2TP-клиент также встроен во все современные системы и сетевые устройства.
Без шифрования L2TP широко применялся и применяется провайдерами для обеспечения доступа в интернет, обеспечивая таким образом разделение бесплатного внутрисетевого и дорогого интернет трафика. Это было актуально в эпоху домовых сетей, но данная технология продолжает применяться многими провайдерами и по сей день.
Для построения VPN обычно используют L2TP over IPsec (L2TP/IPsec), где IPsec работает в транспортном режиме и шифрует данные L2TP-пакета. При этом L2TP-туннель создается внутри IPsec-канала и для его установления необходимо прежде обеспечить IPsec-соединение между узлами. Это может вызвать сложности при работе в сетях с фильтрацией трафика (гостиничные сети, публичный Wi-Fi и т.д.), вызывает проблемы с пробросом L2TP/IPSec через NAT и работой из-за NAT одновременно нескольких клиентов.
К плюсам L2TP можно отнести высокую распространенность и надежность, IPsec не имеет серьезных уязвимостей и считается очень безопасным. Минус — высокая нагрузка на оборудование и невысокая скорость работы.
SSTP (Secure Socket Tunneling Protocol, протокол безопасного туннелирования сокетов) — разработанный компанией Microsoft безопасный VPN-протокол, относится к так называемым SSL VPN, распространен преимущественно в Windows-среде, хотя клиенты доступны в среде многих современных ОС. Также есть сторонние серверные решения, скажем в Mikrotik.
Технически SSTP представляет собой туннельное PPP-соединение внутри HTTPS-сессии на стандартный порт 443. Для стороннего наблюдателя доступны только HTTPS-заголовки, наличия туннеля в трафике остается скрытым. Это позволяет успешно работать в любых сетях, так как HTTPS широко используется для доступа к сайтам и обычно разрешен, снимает проблему с пробросом или работой из-за NAT. Безопасен.
К плюсам можно отнести интеграцию в Windows-среду, безопасность, возможность работы через NAT и брандмауэры. К недостаткам — слабую или недостаточную поддержку со стороны других ОС и сетевых устройств, а также уязвимость к некоторым классическим SSL-атакам, таким как «человек посередине».
OpenVPN
OpenVPN — свободная реализация VPN с открытым исходным кодом. Для защиты соединения также используется SSL, но в отличие от SSTP заголовки OpenVPN отличаются от стандартных HTTPS, что позволяет однозначно определить наличие туннеля. Для передачи данных внутри SSL-канала OpenVPN использует собственный протокол с транспортом UDP, также существует возможность использовать в качестве транспорта TCP, но данное решение является нежелательным из-за высоких накладных расходов.
OpenVPN обеспечивает высокую безопасность и считается одним из самых защищенных протоколов, составляя альтернативу IPsec. Также имеются дополнительные возможности в виде передачи с сервера на клиент необходимых настроек и маршрутов, что позволяет легко создавать сложные сетевые конфигурации без дополнительной настройки клиентов.
Кроме туннелей, работающих на сетевом уровне (L3) — TUN, OpenVPN позволяет создавать соединения канального (L2) уровня — TAP, позволяя связывать сети на уровне Ethernet. Однако следует помнить, что в этом случае в туннель будет инкапсулироваться широковещательный трафик, а это может привести к повышенной нагрузке на оборудование и снижению скорости соединения.
Несмотря на то, что OpenVPN требует установки дополнительного ПО серверная часть доступна для Windows и UNIX-like систем, а клиентская в том числе и для мобильных устройств. Также поддержка OpenVPN имеется во многих моделях роутеров (часто в ограниченном виде).
К недостаткам можно отнести работу в пользовательском пространстве и некоторую сложность настроек. Скорость внутри OpenVPN туннелей также может быть значительно ниже скорости канала.
Несмотря на это OpenVPN имеет высокую популярность и достаточно широко используется как в корпоративных сетях, так и для доступа в интернет.
GRE туннель
GRE (Generic Routing Encapsulation, общая инкапсуляция маршрутов) — протокол туннелирования разработанный компаний Cisco и предназначен для инкапсуляции любых протоколов сетевого уровня OSI (т.е. не только IP), GRE работает непосредственно поверх IP и не использует порты, не проходит через NAT, номер протокола 47.
GRE требует белых IP-адресов для обоих сторон туннеля и является протоколом без сохранения состояния, т.е. никак не контролирует доступность противоположного узла, хотя большинство современных реализаций содержат дополнительные механизмы, позволяющие определить состояние канала. Также отсутствуют какие-либо механизмы безопасности, но это не является недостатком, так как в отличие от клиент-серверных решений GRE-туннели применяются в корпоративной и телекоммуникационной среде, где для обеспечения безопасности могут использоваться иные технологии.
Для построения защищенных решений обычно используется GRE over IPsec, когда туннель GRE располагается поверх защищенного IPsec канала, хотя возможно и иное решение — IPsec over GRE, когда защищенное соединение устанавливается внутри незашифрованного GRE-туннеля.
GRE поддерживается в UNIX-like системах, сетевом оборудовании (исключая домашние модели), а также в Windows Server начиная с версии 2016. Данный протокол широко используется в телекоммуникационной сфере и корпоративной среде.
IP-IP туннель
IP-IP (IP over IP) — один из самых простых и имеющий минимальные накладные расходы протокол туннелирования, но в отличие от GRE инкапсулирует только IPv4 unicast трафик. Также является протоколом без сохранения состояния и встроенных механизмов безопасности, обычно используется в паре с IPsec (IP-IP over IPsec). Поддерживается UNIX-like системами и сетевым оборудованием. Как и GRE не использует порты и не проходит через NAT, номер протокола 4.
EoIP туннель
EoIP (Ethernet over IP) — разработанный Mikrotik протокол туннелирования канального уровня (L2), работает на базе протокола GRE инкапсулируя Ethernet кадры в GRE пакеты. Позволяет соединять на канальном уровне удаленные сети (что равносильно прямому соединению патч-кордом между ними) и обеспечивать связь без использования маршрутизации. При этом следует понимать, что такое соединение предполагает прохождение широковещательного трафика, что способно существенно снизить производительность туннеля, особенно на узких каналах или каналах с большими задержками.
В тоже время EoIP может быть полезен для подключения торгового и промышленного оборудования, которое не умеет работать на сетевом (L3) уровне с маршрутизацией. Например, для подключения удаленных видеокамер к видеорегистратору.
Первоначально EoIP поддерживался только оборудованием Mikrotik, сегодня его поддержка реализована в оборудовании Zyxel и существуют пакеты для его реализации в среде Linux.
IPsec
IPsec (IP Security) — набор протоколов для обеспечения безопасности передаваемых по сетям IP данных. Также может использоваться не только для защиты уже существующих каналов связи, а для организации самостоятельных туннелей. Но IPsec-туннели не нашли широкого распространения по ряду причин: сложность настройки, критичность к ошибкам конфигурирования (может сильно пострадать безопасность) и отсутствие возможности использовать маршрутизацию для управления трафиком в таких туннелях (решение об обработке IP-пакетов принимается на основании политик IPsec).
IKEv2
IKEv2 ( Internet Key Exchange) входит в состав протоколов IPSec, однако может использоваться самостоятельно для создания туннельных подключений. Отличается высокой безопасностью и скоростью работы, поддерживает аутентификацию по сертификатам. Прост в настройке с клиентской стороны, может передавать клиентам маршрутную информацию. Поддерживается всеми современными ОС. Хорошо проходит через NAT и не имеет проблем характерных для L2TP/IPsec. Из недостатков следует выделить сложность в настройке серверной части и определенные сложности с маршрутизацией, которые указаны выше, при описании IPsec.
Заключение
Переписывая данную статью, мы не ставили задачу объять необъятное, рассмотреть все существующие VPN-решения в рамках одной статьи невозможно. Ее назначение — познакомить читателя с основными используемыми сегодня технологиями для построения виртуальных частных сетей. При этом мы намеренно оставили за кадром решения от Cisco или иных «взрослых» производителей, так как их внедрением занимаются профессионалы, которым подобные статьи явно без надобности.
Также мы не стали рассматривать решения без широкой поддержки со стороны производителей сетевого оборудования, хотя там есть достаточно интересные продукты. Например, мультипротокольный сервер SoftEther VPN, который поддерживает L2TP, SSTP, OpenVPN и собственный SSL VPN протокол, имеет широкие сетевые возможности, графический клиент для настройки и администрирования и многие иные «вкусности». Или перспективный WireGuard, который отличается простотой, высокой производительностью и использованием современной криптографии.
Тем не менее, какую именно технологию следует использовать? Все зависит от сферы применения. Если стоит задача связать два офиса с выделенными IP-адресами, то мы порекомендовали бы использовать GRE или IP-IP, если возможность настройки удаленных сетей ограничена, то следует посмотреть в сторону OpenVPN, он также подойдет, если удаленные сети находятся за NAT или не имеют выделенного IP.
А вот для организации удаленного доступа следует использовать один из протоколов с нативной поддержкой в используемых пользователями системах или устройствах. Если у вас основу инфраструктуры составляют Windows-системы и не стоит вопрос доступа с мобильных устройств, то следует обратить внимание на SSTP, в противном случае лучше остановить свой выбор на универсальном L2TP, либо современном IKEv2.
PPTP в современных условиях не может считаться надежным из-за слабой защиты, но может оставаться хорошим выбором, если данные в туннеле будут передаваться по одному из защищенных протоколов. Скажем для доступа по HTTPS к корпоративному порталу или веб-версии корпоративного приложения, также работающему через SSL. В данном случае VPN будет обеспечивать дополнительную аутентификацию и сужать периметр атаки на приложение, безопасность самого канала в данном случае не будет играть решающей роли.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Дополнительные материалы:
Помогла статья? Поддержи автора и новые статьи будут выходить чаще:
![]()
Или подпишись на наш Телеграм-канал: ![]()
Типы VPN и протоколы VPN

Технологии

VPN означает виртуальную частную сеть (VPN). Которая позволяет пользователю безопасно и конфиденциально подключаться к частной сети через Интернет. VPN создаёт зашифрованное соединение, которое называется VPN-туннелем. И весь интернет-трафик и связь проходят через этот защищённый туннель.
Виртуальная частная сеть (VPN) бывает двух типов
VPN с удалённым доступом
VPN с удалённым доступом позволяет пользователю подключаться к частной сети и получать удалённый доступ ко всем её службам и ресурсам. Соединение между пользователем и частной сетью происходит через интернет, и соединение является безопасным и частным. VPN с удалённым доступом полезен как для домашних, так и для бизнес-пользователей.
Сотрудник компании, находясь внерабочего места, использует VPN для подключения к частной сети своей компании и удалённого доступа к файлам и ресурсам в частной сети. Частные или домашние пользователи VPN в основном используют службы VPN для обхода региональных ограничений в интернете и доступа к заблокированным веб-сайтам. Пользователи, осведомленные о безопасности в интернете. Также используют службы VPN для повышения своей безопасности и конфиденциальности в интернете.
Site-to-Site VPN
Site-to-Site VPN также называется Router-to-Router VPN и обычно используется в крупных компаниях. Компании или организации с филиалами в разных местах используют Site-to-Site VPN для подключения к сети одного офиса к сети другого офиса.
- VPN на основе интрасети: когда несколько офисов одной компании подключены с использованием типа Site-to-Site VPN, это называется VPN на основе интрасети.
- VPN на основе экстрасети: когда компании используют тип VPN типа «сеть-сеть» для подключения к офису другой компании, это называется VPN на основе экстрасети.
По сути, Site-to-Site VPN создаёт воображаемый мост между сетями в географически удалённых офисах. Соединяет их через интернет и поддерживает безопасную и конфиденциальную связь между сетями. В VPN типа «сеть-сеть» один маршрутизатор действует как клиент VPN, а другой маршрутизатор — как сервер VPN, поскольку это основано на связи между маршрутизаторами. Когда аутентификация подтверждается только между двумя маршрутизаторами, начинается связь.
Типы протоколов виртуальной частной сети (VPN)
Безопасность интернет-протокола (IPSec)
Безопасность интернет-протокола, известная как IPSec, используется для защиты интернет-связи по IP-сети. IPSec защищает связь по интернет-протоколу, проверяя сеанс, и шифрует каждый пакет данных во время соединения.
IPSec работает в 2 режимах:
- (i) Транспортный режим.
- (ii) Туннельный режим.
Работа транспортного режима заключается в шифровании сообщения в пакете данных, а в режиме туннелирования шифруется весь пакет данных. IPSec также может использоваться с другими протоколами безопасности для улучшения системы безопасности.
Протокол туннелирования уровня 2 (L2TP)
L2TP или протокол туннелирования уровня 2 — это протокол туннелирования, который часто комбинируется с другим протоколом безопасности VPN. Таким как IPSec, для установления высокозащищенного соединения VPN. L2TP создаёт туннель между двумя точками подключения L2TP, а протокол IPSec шифрует данные и поддерживает безопасную связь между туннелем.
Протокол туннелирования точка-точка (PPTP)
PPTP или протокол туннелирования точка-точка создаёт туннель и ограничивает пакет данных. Протокол Point-to-Point Protocol (PPP) используется для шифрования данных между соединениями. PPTP — один из наиболее широко используемых протоколов VPN, который используется с самого раннего выпуска Windows. PPTP также используется на Mac и Linux, кроме Windows.
SSL и TLS
SSL (Secure Sockets Layer) и TLS (Transport Layer Security) создают VPN-соединение. В котором веб-браузер выступает в роли клиента, а доступ пользователей запрещён к определённым приложениям, а не ко всей сети. Сайты интернет-магазинов обычно используют протоколы SSL и TLS. Веб-браузеры легко переключаются на SSL, и от пользователя почти не требуется никаких действий, поскольку веб-браузеры интегрированы с SSL и TLS. SSL-соединения имеют «https» вначале URL-адреса вместо «http».
OpenVPN
OpenVPN — это VPN с открытым исходным кодом. Которая обычно используется для создания соединений точка-точка и между сайтами. Он использует традиционный протокол безопасности, основанный на протоколах SSL и TLS.
Secure Shell (SSH)
Secure Shell или SSH создаёт туннель VPN, через который происходит передача данных, а также обеспечивает шифрование туннеля. SSH-соединения генерируются SSH-клиентом, и данные передаются с локального порта на удалённый сервер через зашифрованный туннель.
Лучшие VPN сервисы (платные и бесплатные) для компьютера/смартфона

Современная реальность такова, что люди проводят в интернете всё больше времени. Соцсети, обучающие сайты, госуслуги и прочие порталы требуют предоставления личных, а зачастую, и платёжных данных. Утечка этой информации может плохо сказаться на пользователе. Если данные попадут в руки мошенников, на человека могут взять кредит, использовать его личность для аферы или вовсе обвинить в преступлении. Лучший VPN призван защитить от сбора конфиденциальных данных при сёрфинге в сети.
В качестве дополнительной полезной функции можно отметить, что смена IP-адреса позволяет запускать сайты, которые заблокированы Роскомнадзором по ряду причин. Обычно такие порталы не несут федеральной угрозы и просто не зарегистрированы в реестре разрешённых. Под бан попадают казино, букмекеры, порталы, выражающие антагонистическую позицию относительно власти и подобные.
Что такое VPN и зачем он нужен
VPN — это аббревиатура от Virtual Private Network, что означает виртуальная частная сеть. Проще говоря, лучший VPN создаёт индивидуальное сетевое соединение, к которому клиент может получить доступ со своего компьютера, ноутбука или мобильного устройства. Как следует из названия, они делают доступ в Интернет более конфиденциальным, что делает обмен информацией в сети безопасным.
VPN-соединение состоит из сети серверов в любой точке мира, которыми управляет поставщик сервиса. Когда устанавливается ВПН-соединение, весь трафик, идущий на устройство клиента и с него, шифруется, а затем проходит через промежуточный сервер в выбранном пользователем месте. Лучший VPN работает путём подключения ПК к набору серверов в процессе, известном как «туннель». Эти серверы действуют как «виртуальный дом» в сети, в некотором смысле переводя трафик в более безопасную онлайн-сеть.
Когда сёрфинг осуществляется из безопасного онлайн-пространства, данные, которые отправляет и получает конечный пользователь, зашифровываются, что обеспечивает большую безопасность и анонимность в сети. Каждый раз, когда клиент нажимает на ссылку или вводите адрес в свой браузер, ПК отправляет пакет сообщений через несколько дата-центров. Данные проходят через местную локальную сеть, несколько компьютеров в сети и через ещё большее количество компьютеров на серверах веб-сайта, прежде чем снова вернуться по тому же маршруту, чтобы вернуть информацию пользователю.
Есть два типа VPN. Первый – это корпоративный, который часто используется компаниями для защиты передачи информации между двумя офисными локальными сетями.
Второй – это потребительская VPN, которая защищает только одну конечную точку. Этот же тип используется при входе в общедоступный Wi-Fi для защиты информации. Потребительские службы VPN помогают обеспечить защиту сообщений в таких приложениях, как социальные сети, электронная почта, покупки в Интернете и банкинг.
Лучший VPN сервис шифрует все данные устройства, перенаправляя их через отдельный сервер, и скрывает множество различных типов личной информации в сети. При сёрфинге через ВПН ни провайдер, ни третьи лица не узнают:
- IP-адрес клиента. ВПН анонимизирует действия, не позволяя интернет провайдерам, маркетологам, хакерам и поисковым системам отслеживать передвижения в сети.
- Особенности личности. Лучший бесплатный VPN скрывает личность в социальных сетях, а также покупательские привычки в Интернете, что затрудняет нацеливание маркетинговых компаний, в то же время обеспечивая безопасность конфиденциальной информации.
- Где находится конкретный человек. Лучшие VPN-сервисы скрывают географическое положение. Поскольку данные перенаправляются через серверы-посредники, а IP-адрес пользователя скрыт, невозможно напрямую отслеживать местоположение при использовании ВПН.
Безопасность является основной причиной использования VPN, поскольку данные будут зашифрованы, что затруднит доступ других к активности клиента в Интернете. Это особенно важно при вводе личной информации или платёжных данных, например, номеров кредитных карт. Шифрование, обеспечиваемое лучшими VPN, означает, что-то, что ищет, говорит в комментариях или на форумах, и смотрит на потоковых платформах человек, остаётся конфиденциальным.
Основные типы шифрования VPN
- OpenVPN – это текущий золотой стандарт для всех, кто занимается проблемами конфиденциальности.
- PPTP не рекомендован из-за высокого уровня уязвимости.
- L2TP не стоит использовать на мобильных устройствах.
Чем больше протоколов поддерживает ВПН, тем лучше качество его обслуживания, но расти может и цена.
На что стоит обратить внимание при выборе VPN-сервиса?
Выбор надёжного поставщика услуг с хорошей рабочей этикой – это тяжёлый труд сам по себе. Должная осмотрительность просто обязательна. Критериев выбора достойного VPN очень много. Некоторым пользователям нужен быстрый доступ к Netflix US, и это требование будет определять их выбор. Нижеупомянутые в стате факторы – это всего лишь краткий перечень нюансов, которые следует учитывать, прежде чем подписываться на что-либо. Не стоит забывать и о таких факторах, как стоимость программного продукта, наличие аварийной кнопки и расширенного инструментария. Каждый может подобрать лучший VPN конкретно для себя, если протестирует несколько сервисов лично. Итак, рассмотрим основные характеристики, на которые стоит обратить внимание:
Конфиденциальность и сохранение логов
Все VPN обещают конфиденциальность и анонимность. Наличие журнала предполагает сохранение метаданных о подключении, например, время, частоту подключения к сети с ВПН, продолжительность соединения и общий трафик. Журналы использования сохраняют сведения об онлайн-активности, посещаемых сайтах и личных данных, введённых в поля. Некоторые провайдеры хранят журналы подключений в течение ограниченного времени (от нескольких часов до трёх дней), что является разумной практикой для устранения неполадок,а некоторые хранят логи месяцами и годами и с радостью передают всем кому захотят
Безопасность
Сервис должен объяснить технологию, используемую для обеспечения безопасного доступа через VPN. Некоторые провайдеры используют свое собственное программное обеспечение, которые является проприетарным и не проходило должного аудита. Разумным будет заранее проверить поддерживается ли уже обкатанные технологии, такие как OpenVPN или WireGuard.
Кроссплатформенность
Если вы планирует использовать VPN на различных устройствах, персональном компьютере, мобильном телефоне, роутере, браузере и т.п., то нужно заранее узнать о наличии у поставщика подходящего приложения для тех устройств, на которых вы планируете пользоваться ВПН сервисом. Если же у провайдера VPN таких приложений нет, то тогда позволяет ли он пользоватся своими услугами с помощью отркытого программного обеспечения, используещуего стандартные протоколы, вроде OpenVPN или WireGuard.
Число одновременных подключений
Необходимо заранее прикинуть количество устройств, которые планируется одновременно подключать к VPN? Разрешает ли провайдер несколько одновременных подключений, и если да, то сколько? Если вы запустите VPN клиент на своем компьютере и телефоне, то это уже 2 одновременных подключения. А если, еще кто-то из ваших родственников будет использовать VPN подключение, то это уже 3+. Поэтому, нужно заранее уточнить число разрешенных одновременных подключений у планируемого VPN провайдера, чтобы потом не попасть в неприятную ситуацию.
Скорость
Скорости при использовании VPN сильно различаются и зависят от множества факторов. К их числу относятся скорость вашего тарифа у вашего провайдера, расположение удалённых серверов, пинг сервера, платный или бесплатный VPN сервис и прочее. В случае, когда у поставщика огромное число клиентов, могут быть проблемы со скоростью доступа в интернет в наиболее загруженные часы работы.
Есть ли бесплатная пробная версия
Иногда достаточно воспользоваться бесплатной пробной версией, чтобы убедиться, что VPN не соответствует вашим требованиям. Многие провайдеры предлагают бесплатные пробные периоды (от нескольких часов до нескольких недель). Демо позволит опробовать функции данного сервиса и определить, подходит ли он лично вам для использования.
Гарантия возврата денег
У многих сервисов есть гарантия возврата денег без вопросов; другие же применяют драконовские ограничения к своей политике возврата. Поэтому всегда нужно читать отзывы предыдущих клиентов, т.к. обманутые пользователи могут сообщать об отсутствии возмещения и компенсации.
Наличие аварийного выключатель VPN
VPN-соединение может иногда прерываться даже у надёжного провайдера. Когда связь разрывается, то существует риск раскрытия реального IP-адреса. Чтобы предотвратить случайные разрывы соединения, которые могут раскрыть данные, многие поставщики VPN встраивают в своё программное обеспечение аварийный выключатель. Он отключает все интернет-соединение всякий раз, когда ваша VPN-подключение пропадает, и пока VPN-соединение не будет восстановлено.
Какой VPN выбрать: бесплатный или платный?
Бесплатные VPN довольно легко найти, но они не всегда предлагают полностью свободные услуги. Многие из них будут иметь существенные ограничения или будут бесплатными только в течение малого периода времени. Если клиент желает использовать VPN только изредка и не нуждается в большой пропускной способности или функциях, есть множество дешёвых или вообще бесплатных VPN на выбор. Многие ресурсы устанавливают довольно низкий лимит и требуют, чтобы пользователь перешёл на платную подписку премиум-класса, чтобы получить больше.
Бесплатный VPN может быть бесполезным или вредоносным. В недавнем отчёте, распространённом организацией Commonwealth Scientific and Industrial Research, административным офисом логических исследований в Австралии, было проанализировано 283 бесплатных приложений VPN из магазина Google Play. В ходе расследования было обнаружено, что 84% приложений передавали IP-адреса клиентов, 66% — перемещение клиентов по сети, а 18% — не подавляли активность каким-либо образом. Расследование дополнительно обнаружило, что 38% вышедших из строя приложений VPN содержали вредоносный код, например, рекламное и шпионское ПО. Многие провайдеры заявляют, что не ведут журналов, в то время как на самом деле они отслеживают и профилируют своих пользователей. Часто длинные Политики конфиденциальности и Условия обслуживания (ToS) создают сложную сеть сомнительных правовых норм, которые действительно объясняют масштабы ведения журналов, которые они используют. В этом случае провайдеры надеются, что пользователи никогда их не прочитают. Но поскольку клиент соглашается с Условиями использования и Политикой конфиденциальности, он не может винить поставщика во лжи.
Насколько достоверны обзоры VPN сервисов?
Вы должны понимать, что VPN — это разработки, которые работают в нерегулируемой онлайн-сфере. Некоторые используют довольно сомнительные маркетинговые стратегии, когда поток денег через спонсируемые обзоры и партнёрские программы для блогеров и крупных веб-сайтов завышает их рейтинги. Конкуренция в этом бизнесе совсем не здоровая. Итак, вы хотите критически относиться к обзорам и диаграммам основных новостных агентств. Поэтому одного разумного и заслуживающего доверия обзора недостаточно. Стоит поискать отзывы пользователей на Reddit или GitHub, а также спросить мнение технически подкованных людей из тематического сообщества.
Лучшие БЕСПЛАТНЫЕ VPN сервисы
TunnelBear (Бесплатный)
TunnelBear – один из наиболее известных доступных бесплатных VPN сервисов, а также визуально симпатичный (с анимированным талисманом медведя, который буквально туннелирует в другие страны, когда клиент подключается в приложении). Бесплатная версия TunnelBear проста в использовании с удобными мобильными приложениями, которые идеально подходят для менее технически подкованных пользователей.
Простыми словами о VPN: что это и как пользоваться

Принято считать, что в интернете можно найти абсолютно любую информацию. Это так, если вы знаете, как обходить запреты и заходить даже на закрытые ресурсы. Чтобы свободно передвигаться по сети, важно понимать, что такое Virtual Private Network и как работает VPN. Подробно рассказываем, что такое ВПН и как безопасно использовать этот инструмент для учёбы, работы и личных целей.
Что это такое VPN
Virtual Private Network, в сокращении VPN, дословно переводится, как виртуальная частная сеть. Если подробнее, это частная сеть объединённых серверов с открытым интернет-доступом. В частную сеть не может войти посторонний пользователь — в ней находятся только те, кому открыли доступ. Также при использовании ВПН криптографическими инструментами шифруются приватные данные всех пользователей.
Объясним подробнее для чего нужен и что это такое за ВПН. Когда к VPN кто-то подключается, сеть берёт два или четыре сервера, объединяет их в единую цепочку и получается, что пользователь зашёл в интернет как будто с иного устройства. А это значит, что отследить ваши действия в сети будет гораздо сложнее.
Для наглядности приведём пример. Допустим, во всех европейских странах есть свой ВПН-сервер — на первом изображении эти сервера представлены розовыми точками, а на второй чёрными. Розовые линии между точками и есть сеть Virtual Private Network.

Розовые точки на первом изображении и чёрные на втором — это VPN-серверы, в жизни их гораздо больше. Розовые линии между точками — это и есть VPN-сеть
Как работает VPN
Если упрощать, устройство VPN-сервера можно сравнить с обычным компьютером, только у него мощнее функциональные свойства и он создан под иные задачи. Чтобы подключиться к VPN, вам потребуется доступ или ВПН-клиент — программа, которая шифрует пользовательские данные. После того, как вы запустите программу, она даст команду собрать различные сервера в единую цепочку — сначала ваше устройство подключится к одному серверу, затем к другому и так несколько раз, пока не получится защищённого перехода на нужный сайт.

Зелёным цветом выделили путь, который создают сервера, работая с одним VPN-клиентом.
Так наблюдателям будет казаться, что страницу просматривает пользователь, который находится на юго-западе Европы, а на самом деле наш пользователь физически находится юго-востоке. Таким образом и обходят блокировки.
Принципы работы каждого элемента сети и их отличия
Итак, главная задача технологии — связать пользователя с сайтом не напрямую, а через посредника. Таким посредником выступает ВПН-сервер, который скрывает данные о пребывании пользователя на том или ином ресурсе посредством специальных элементов — туннелей и шифрования.
Разберём каждый элемент сети подробнее:
- туннели VPN — это канал связи, по которому идёт обмен пользовательской информацией. Вся информация попадающая в туннель шифруется, понять шифр можно только использовав особые ключи, которые есть лишь у вас и сервера;
- VPN-клиент — это программа или расширение, которое устанавливается на ваше устройство для взаимодействия с VPN-сервером. VPN-клиент инициирует создание шифров и отправку данных в туннель;
- VPN-сервер — мощное устройство, к которому подключаются разные клиенты, чтобы получить безопасный доступ к сети.
Для каких целей используют VPN
Есть миф, что простым людям VPN не нужен, а шифрованием данных интересуются только преступники и те, кто приобретает запрещённые товары в даркнете. Однако это не так — подробнее рассказываем, в каких целях может использоваться ВПН.
Для легальных целей
Один из наиболее распространённых примеров легального использования VPN — работа в крупных организациях, где действуют строгие правила безопасности. Сотрудников таких компаний зачастую обязуют использовать Virtual Private Network, если им нужно подключиться к локальной сети за пределами офиса.
Так, если в обеденный перерыв в ресторане вам срочно нужно ответить на письмо пекинского партнёра, вам придётся подключиться к общественной сети wi-fi, что не совсем безопасно с точки зрения конфиденциальности данных. Выход — подключиться через ВПН
Есть и другие цели использования VPN:
- защититься от недобросовестных провайдеров — интернет-провайдер не просто контролирует весь контент, который вы смотрите в интернете, а решает, какие данные вам передать. И по сути, он может показать вам всё, что захочет. Если использовать ВПН, то ваш провайдер не будет знать с каким контентом вы взаимодействуете и не сможет перенаправить вас на другой ресурс;
- избежать атаки хакеров — хакерами могут оказаться ваши соседи, случайные знакомые в кафе или пассажиры метро. Пользователи, подключённые к одной сети вместе с вами, могут перехватить ваш трафик, направить вас на фальшивый сайт или заразить ваше устройство вирусом. Особых навыков для этого не нужно, а программы для перехвата трафика можно установить даже на телефон;
- запретить сайтам собирать информацию о ваших предпочтениях — сегодня все запросы в сети можно отследить. Умные системы анализируют эту информацию и демонстрируют пользователям контекстную рекламу на основе ваших прошлых запросов и интересов. Чтобы защитить свои интересы и не передавать сайтам личную информацию, можно использовать Virtual Private Network.
Для нелегальных целей
Многие хотят использовать VPN, чтобы свободно передвигаться в интернете и заходить на запрещённые ресурсы в обход ограничениям. В России действует федеральный закон «Об информации, информационных технологиях и о защите информации», согласно которому некоторые сайты запретили — например, запрещены онлайн-казино. Просмотреть полный список запрещённых сайтов можно в едином реестре Роскомнадзора. Даже если вам кажется, что на сайте нет ничего плохого, переход по Virtual Private Network на такие ресурсы всё равно будет считать противозаконным. При этом использование ВПН в России законом не запрещено, но сами провайдеры обязаны учитывать российские правила блокировки и не пускать пользователей на запрещённые сайты.
Какие соединения используют в VPN-сетях
Есть несколько видов соединений, они различаются по уровню безопасности, скорости работы и количестве нагрузок на одно устройство.
Расскажем про три главных типа соединений в ВПН-сетях:
- L2TP — это простейшее соединение иначе называется протоколом туннелирования второго уровня. У этого протокола есть один большой минус — он не обеспечивает конфиденциальность пользователям. В такую сеть может встроиться и хакер, и представитель правоохранительных органов. Поэтому чаще всего L2TP применяется вместе с другим протоколом под названием IPSec;
- IPsec — один из первых безопасных протоколов, который расшифровывается как Internet Protocol Security, что в переводе означает «безопасный интернет-протокол». Он обеспечивает лучшую защиту конфиденциальных данных пользователей, но требует слишком много вычислительных мощностей;
- SSL и TLS — криптографические протоколы, которые защищают передачу данных в компьютерной сети. Это наиболее современный, безопасный и удобный вид соединения, который требует меньше мощностей, чем протокол IPsec.
Как VPN может вас защитить
Когда вы работаете с Virtual Private Network, то сначала подключаетесь к одному серверу, а затем система создаёт цепочку из нескольких серверов, находящихся в разных точках, но связанных друг с другом в рамках отдельной сети. Наличие нескольких отдельных защищённых серверов помешает хакерам взломать ваше устройство, ведь для этого хакеру потребуется взломать все серверы в цепочке или само соединение, что довольно сложно осуществить.
Чтобы взломать сервер, хакер должен работать не один, а с целой командой профессионалов, но тогда взлом рандомных пользователей слишком невыгоден злоумышленникам.
Взломать соединение тоже непросто, в особенности если будет установлен протокол SSL и TSL. Устройства с такими соединением передают информацию в зашифрованном виде, поэтому хакеру потребуются особые «ключи».
В каких случаях VPN не защищает
К сожалению, VPN не волшебная таблетка, которая защищает от всех угроз — особенно если речь идёт об атаках извне. Перечислим основные случаи, когда ВПН не поможет:
- заражённое устройство — если на вашем компьютере или смартфоне уже есть вирус либо установлена троянская программа, то VPN не сможет защитить вас от хакерских атак. Злоумышленники уже имеют доступ к вашим данным;
- чужой компьютер — подключение к Virtual Private Network на чужом устройстве не защитит ваши данные, если владелец компьютера установил кейлоггер — программу, которая втайне от пользователя узнаёт всё что было напечатано на клавиатуре;
- вредоносные сайты — ни один ВПН не заменит хороший антивирус, поэтому своевременно обновляйте защитные программы и браузер и работайте только с проверенными ресурсами;
- фишинговые атаки — фейковые сайты, имитирующие страницы популярных ресурсов, вредоносные электронные письма, странные ссылки в мессенджерах и другие инструменты, которые могут зашифровать файлы на вашем устройстве — от всего этого Virtual Private Network защитить не сможет. Не переходите по ссылкам из странных писем и не читайте сообщения, если вы не знаете отправителей.
Как подключить VPN
Есть несколько способов работы с Virtual Private Network. Расскажем подробнее, как пользоваться ВПН.
Использовать VPN-сервисы
Компании, которые помогают получить защищённый доступ во всемирную паутину, называются VPN-сервисами. Став пользователем такого сервиса, вы сможете быстро настроить подключение на компьютере или смартфоне. Почти все они платные, в таблице указали примерную стоимость подписки и основные возможности разных ВПН-сервисов.
| Название | Возможности | Стоимость в месяц |
| VPN99 | У сервиса действует единая подписка для всех ваших устройств: на iOS, Android, Windows и MacOS. Есть расширения для браузеров Chrome, Firefox, Microsoft Edg и др. | от 2,50 $ |
| Surfshark | Сервис обещает полную безопасность своим пользователям — от устройств для передвижений по сети интернет. Нет ограничений на количество устройств, вы можете настроить ВПН на роутере | от 275,93 ₽ |
| ExpressVPN | У этого сервиса сервера находятся в 94 странах — разработчики заявляют, что у них самая быстрая VPN-сеть. Одна подписка позволяет настроить ВПН на всех устройствах | от 12,95 $ |
Принцип работы VPN-сервисов довольно прост:
- для мобильных устройств — приобретаете подписку, скачиваете приложение в одном из маркетплейсов;
- для компьютеров — устанавливаете расширение в браузер или скачиваете программу на компьютер, в зависимости от условий сервиса.
Далее действия одинаковые для любого типа устройств: вы создаёте учётную запись и активирует ВПН, на экране появляется переключатель, который и будет переводить вас на ВПН-сеть. В настройках вы сможете вручную сменить сервер.
Создать собственный VPN-сервер
Если вы разбираетесь в компьютерных технологиях, то вы можете арендовать виртуальный сервер и самостоятельно сделать из него VPN. Это сложнее, чем купить подписку у сервиса, ведь вам придётся разбираться, как подключить ВПН на все свои устройства. Аренда сервера обойдётся вам примерно в 5 долларов в месяц.
Установить браузер c поддержкой VPN
Раньше воспользоваться Virtual Private Network можно было через браузер Opera, однако летом 2021 года Opera приостановила поддержку VPN-сервисов на территории России из-за ограничений Роскомнадзора. В свободном доступе пока остаётся браузер TOR, многие путают его с ВПН, однако у ВПН и TOR разные принципы работы — об этом расскажем далее.
Чем VPN отличается от иных анонимайзеров
У Virtual Private Network есть два альтернативных варианта: TOR и прокси-сервер. Рассмотрим, в чём их различия.
Отличие TOR от VPN
TOR — единая сеть прокси-серверов, которая создаёт несколько слоёв шифрования данных, иначе это называется «луковой маршрутизацией». TOR защищает конфиденциальность пользователей и скрывает следы их пребывания в интернете.
В сети TOR между пользователем и сайтом есть три узла, которые создают добровольцы. Сначала ваши данные передаются первому добровольцу, который видит ваш IP и знает, кому должен передать эту информацию дальше, однако последующий путь данных ему не виден, он зашифрован. Второй человек знает от кого получил информацию и кому должен её переслать — о первом отправителе он ничего не знает, как и о том, какую информацию он передаёт. Третий человек знает IP второго добровольца и последний пункт, куда нужно передать данные. Он расшифровывает первоначальные данные и передаёт их системе.
Кажется, что TOR — это надёжный способ защитить информацию и скрыть следы своего пребывания в интернете. Однако вы не сможете узнать, через каких добровольцев проходит трафик — может так случиться, что доступ к информации от трёх узлов окажется у одного лица. Тогда злоумышленнику станут доступны ваши данные. Virtual Private Network обеспечивает большую безопасность своим пользователям, ведь трафик зашифрован, а данные не видны посторонним лицам.
Всё же, TOR можно рассматривать как альтернативу VPN — дадим пошаговую инструкцию, как установить браузер TOR на компьютер.
Шаг 1. Скачать браузер. Зайдите на официальный сайт программного обеспечения, выберите нужное устройство и нажмите на кнопку «Скачать».

Браузер TOR поддерживает Windows, MacOS, Linux и устройства на Android
Шаг 2. Выбрать язык. После того, как вы нажмёте кнопку «Скачать», программа попросит выбрать язык и указать месторасположение на диске.

Загрузка браузера занимает не больше двух минут
Шаг 3. Начать работу. После того, как откроется браузер, вам нужно установить соединение, нажав на кнопку «Connect», после этого можете приступать к поиску нужной вам информации.

Браузер готов к работе, принцип поиска информации такой же, как и в других популярных браузерах
Отличие прокси-сервера от VPN
Есть ещё один альтернативный способ заменить Virtual Private Network — использовать прокси-сервер. По сути, это посредник между пользователем и сайтом. Принцип его работы довольно прост: информация о пользовательском трафике сначала отправляется на прокси, а затем на сервер, где расположен сайт, ещё этот сервер называют хост. Обратная связь устанавливается также: информация от сервера до пользователя идёт через прокси. Прокси-сервер не шифрует информацию при передаче на сервер, как это делает ВПН к тому же он сохраняет все пользовательские действия.
Насколько законно использование VPN
В разных странах по-разному относятся к Virtual Private Network Рассмотрим легальность использования этого инструмента в России и в мире.
Российский опыт
VPN-сервисы пока не запрещены российским законодательством. Ограничения касаются не обычных пользователей, а только тех компаний и частных лиц, которые предоставляют услуги ВПН. В 2017 году были внесены правки в Федеральный закон «Об информации, информационных технологиях и о защите информации». Согласно этим поправкам, владельцам анонимайзеров и VPN-сервисов запрещено предоставлять возможность их использования в РФ для получения доступа к заблокированным информационным ресурсам
Поэтому владельцы VPN-сервисов по закону теперь обязаны ограждать российских пользователей от заблокированных интернет-ресурсов. Каждый VPN-сервис должен подключиться к Федеральной государственной информационной системе, чтобы отслеживать запрещённые ресурсы и не позволять своим клиентам заходить на такие сайты. Однако многие сервисы находятся за пределами РФ и не всегда исполняют требования российского законодательства, продолжая оказывать услуги, как и раньше.
Пока в России не создана инфраструктура, которая позволяет бороться с VPN-сервисами, в основном все запреты касаются только отдельных сайтов, закрытие доступа к которым происходит через блокировку IP-адресов и доменов. Главное, что нужно знать российскому пользователю: работать с ВПН можно, а вот обходить с его помощью запреты и ограничения закона — нельзя.
Мировой опыт
В некоторых странах под запретом даже само наличие VPN-клиентов, поэтому отправляясь в путешествие, обязательно узнайте, как относятся к VPN в стране и какие правила использования всемирной сети там действуют.
Так, ВПН под запретом в Турции, и хотя громких случаев задержания туристов турецкими властями за использование VPN пока не наблюдается, стать первым нарушителем будет неприятно. ВПН также запрещён в Арабских Эмиратах, Ираке, Иране, Китае, Туркменистане и др. Формально VPN запрещён и в Белоруссии.
Если хотите подробнее разобраться в безопасности ваших устройств, узнать о способах защиты пользовательских данных, изучить различные виды хакерских атак и освоить новую профессию, связанную с этой сферой, заходите в подборку
Лучшие онлайн-курсы по кибербезопасности
Коротко о главном
Мы написали подробный материал об особенностях использования VPN. Ниже приведём основные тезисы этой статьи:
- VPN — это зашифрованное подключение пользователя к сети, которое позволяет обходить локальные ограничения и защищать конфиденциальность;
- в России пока не запрещено использовать ВПН для легальных целей: защиты устройств, работы в корпоративной сети и защиты пользовательских данных. Заходить с помощью Virtual Private Network на заблокированные Роскомнадзором сайты нельзя;
- у современных ВПН есть несколько типов соединений, но для безопасной работы лучше всего подойдёт IPsec или SSL/TLS.
- VPN-сети доступны на всех операционных системах. Стоит помнить, что ВПН не панацея и не сможет защитить вас от вредоносных сайтов, заражённых устройств и фишинговых атак.
- самый простой и надёжный способ использования VPN — приобретение подписки в платном сервисе. ВПН-сервисов очень много, стоимость услуг таких компаний варьируется от 2 до 120 долларов в месяц.
Расскажите в комментариях о своём опыте использования VPN — какими провайдерами пользуетесь вы и насколько надёжно они защищают ваши данные.
