Cơ sở 1: 258 Thái Hà - Đống Đa - Hà Nội
Cơ sở 2: 53/31 Trần Khánh Dư, Q1, TP HCM (Tel: 0773579999)
Tel: 024.6682.2345 - 0989.118.128 - 077.357.9999

Shop TLD

TẤT CẢ LAPTOP ĐANG CÓ TẠI SHOP TLD
HỢP TÁC CHIẾN LƯỢC
VIDEO TRẢI NGHIỂM SẢN PHẨM
PC Đồ Hoạ Chuyên Nghiệp
Quảng cáo
Bảo mất bằng VPN và SSH cái nào hơn
15/07/2012 23:43
Bảo mất bằng VPN và SSH cái nào hơn

 Quản Trị Mạng - Cả VPN và SSH đều cho phép truyền lưu lượng mạng qua một kết nối bảo mật. Chúng có những điểm tương tự nhưng cũng có những điểm khác nhau. Nếu bạn đang phân vân nên sử dụng kỹ thuật nào thì bài viết sẽ giúp bạn hiểu rõ phương thức hoạt động của từng công nghệ.

Một đường hầm SSH thường giống như một VPN “nghèo” (poorman VPN) do giao thức cũng có thể mang đến một số tính năng giống như VPN mà không cần quá trình thiết lập server quá phức tạp. Tuy vậy, SSH vẫn có một vài hạn chế.

VPN

VPN hay mạng riêng ảo, được dùng để kết nối các mạng riêng tư qua mạng công cộng. Trường hợp điển hình dùng VPN là một doanh nghiệp có thể có một mạng riêng có dữ liệu chia sẻ, những máy in nối mạng và những thứ quan trọng khác trên đó. Một số nhân viên có thể đi du lịch và thường xuyên phải truy cập những tài nguyên này từ xa. Tuy vậy, doanh nghiệp không muốn để lộ các tài nguyên quan trọng của công ty một cách công khai trên Internet. Thay vào đó, doanh nghiệp có thể thiết lập một VPN server để nhân viên ở xa có thể kết nối vào VPN công ty. Khi một nhân viên được kết nối tới VPN server, máy tính của họ trở thành một bộ phận của mạng doanh nghiệp. Họ có thể truy cập lấy dữ liệu và những tài nguyên khác giống như có kết nối vật lý trực tiếp tới mạng cục bộ.

VPN

Máy khách VPN kết nối tới VPN server thông qua mạng Internet và truyền toàn bộ lưu lượng mạng của máy qua một kết nối an toàn, nghĩa là các đối thủ cạnh tranh không thể can thiệp vào kết nối và xem những thông tin kinh doanh nhạy cảm. Tùy thuộc vào VPN mà toàn bộ lưu lượng mạng được gửi qua VPN hay chỉ một phần lưu lượng nào đó có thể được gửi (tuy vậy, thường thì tất cả lưu lượng mạng được thiết lập đi qua VPN). Nếu toàn bộ lưu lượng duyệt web được truyền qua VPN, những người ở phía giữa máy khách VPN và VPN server không thể can thiệp vào lưu lượng duyệt web. Điều này mang đến sự bảo vệ thông tin khi sử dụng các mạng Wi-Fi công cộng và cho phép người dùng truy cập về mặt địa lý các dịch vụ bị hạn chế, chẳng hạn như, nhân viên có thể vượt qua kiểm duyệt Internet nếu họ đang làm việc từ một quốc gia kiểm duyệt web. Với những website mà nhân viên truy cập thông qua VPN thì lưu lượng duyệt web sẽ trả về máy khách VPN như thể được xuất phát từ VPN server.

IP address

Một điều quan trọng nữa là, VPN hoạt động nhiều ở mức hệ điều hành hơn là mức ứng dụng. Nói cách khác, khi người dùng thiết lập một kết nối VPN, hệ điều hành có thể định tuyến tất cả lưu lượng mạng qua nó từ tất cả các ứng dụng (mặc dù điều này có thể thay đổi từ VPN tới VPN, phụ thuộc vào cách VPN được cấu hình). Họ sẽ không phải cấu hình cho mỗi ứng dụng một cách riêng biệt.

SSH

SSH hay secure shell không chỉ được thiết kế để chuyển tiếp lưu lượng mạng. Thường thì SSH được dùng để nhận dữ liệu một cách an toàn và sử dụng một phiên đầu cuối từ xa, nhưng SSH còn có những chức năng khác. SSH cũng sử dụng phương pháp mã hóa có tính bảo mật cao và người dùng có thể thiết lập máy khách SSH thành một SOCKS proxy. Sau đó, ta có thể cấu hình ứng dụng trên máy tính như trình duyệt web chẳng hạn để sử dụng SOCKS proxy. Lưu lượng đi vào SOCKS proxy đang chạy trên hệ thống cục bộ và máy khách SSH chuyển tiếp nó qua kết nối SSH. Quá trình này được gọi là SSH Tunneling. Nó hoạt động tương tự như quá trình duyệt web qua VPN tức, lưu lượng web trả về như là đến từ SSH server. Lưu lượng truyền giữa máy tính và SSH server được mã hóa bảo mật vì vậy người dùng có thể duyệt web qua một kết nối mã hóa bảo mật như là với VPN.

PuTTy

Tuy nhiên, một đường hầm SSH không mang lại nhiều lợi ích như một kết nối VPN. Không giống với VPN, người dùng phải cấu hình cho mỗi một ứng dụng để sử dụng proxy của đường hầm SSH. Với VPN, toàn bộ lưu lượng sẽ được gửi thông qua VPN nhưng điều này chưa chắc đúng với một đường hầm SSH. Hệ điều hành sẽ hành xử như thể người dùng nằm trên mạng đầu xa trong trường hợp sử dụng VPN, nghĩa là việc kết nối dữ liệu chia sẻ trên Windows sẽ dễ dàng. Việc này tương đối khó hơn với một đường hầm SSH.

 

settings

Kỹ thuật nào bảo mật hơn?

Nếu bạn lo lắng về kỹ thuật nào bảo mật hơn để áp dụng cho doanh nghiệp thì câu trả lời rõ ràng là VPN. Bạn có thể đẩy toàn bộ lưu lượng mạng trên hệ thống qua nó. Tuy nhiên, nếu chỉ muốn một kết nối được mã hóa bảo mật để lướt web từ các mạng Wi-Fi công cộng trong quán cafe, sân bay… thì cả VPN và SSH khả dĩ do chúng đều có phương pháp mã hóa có tính bảo mật cao.

Ở một khía cạnh khác, người dùng mới có thể dễ dàng kết nối tới một VPN nhưng việc thiết lập VPN server thì phức tạp hơn. SSH mặt khác là thiết lập đơn giản hơn. Trên thực tế, rất nhiều người sẽ có một SSH server để họ truy cập từ xa. Nếu bạn đã truy cập vào một SSH server thì việc thiết lập một đường hầm SSH đơn giản hơn nhiều so với thiết lập cho một VPN server. Vì lý do này mà SSH được gọi là VPN “nghèo”.

Những doanh nghiệp đang trông đợi vào kỹ thuật mạng mạnh mẽ hơn sẽ muốn đầu tư vào VPN. Mặt khác, SSH tunnel là một cách dễ dàng để mã hóa lưu lượng cho người dùng đơn lẻ có truy cập SSH server. Và phương pháp mã hóa bảo mật của nó cũng tốt như ở VPN.

VPN sẽ là giải pháp hoàn hảo cho những doanh nghiệp đang tìm kiếm một kỹ thuật mạng an toàn trong khi SSH lại phù hợp với người dùng cá nhân có quyền truy cập SSH server. Tuy vậy, hai kỹ thuật này đều sử dụng phương pháp mã hóa có tính bảo mật dữ liệu rất cao.

THAY MAN HINH LAPTOP, THAY MÀN HÌNH LAPTO

Latest news
Shop công nghệ TLD khuyễn mãi khủng 1/10/2014 đến 1/1/2015 (03/10/2014)
Hướng dẫn cách tránh bị luộc đồ khi đi sửa Laptop (16/11/2013)
Bảo dưỡng Laptop Gateway NV57 (10/04/2013)
Thay màn LCD Lenovo Thinkpad E520 (28/01/2013)
Sửa bo mạch chủ của Laptop HP (28/01/2013)
Sự cố đen màn hình Laptop Hp TX 1000 (28/01/2013)
Thay LED Laptop Sony Vaio VPCZ1 (19/01/2013)
Bảo dưỡng Laptop Sony Vaio PCG-81114L (19/01/2013)
Thay màn hình LCD Sony Vaio VPC-Z1190S (19/01/2013)
Tháo nâng cấp Laptop Dell Inspiron 14R-N4010 (17/01/2013)
Tháo và nâng cấp Laptop Dell 17R N7110 (17/01/2013)
Nâng cấp Ram, Thay ổ đĩa Dell Inspiron (17/01/2013)
Thay màn LCD Laptop Sony Vaio VPCEH (17/01/2013)
Mở máy vệ sinh Laptop Toshiba A100 Notebook (12/01/2013)
Tháo mở máy Laptop Toshiba Satellite C655 (12/01/2013)
Thay màn hình LCD Laptop Asus U50A (12/01/2013)
Tháo và vệ sinh Laptop (11/01/2013)
Thay LCD Laptop Acer 7031 (11/01/2013)
Máy tính bảng siêu bền, siêu khủng của Panasonic (09/01/2013)
Thay bàn phím Asus A6000 (09/01/2013)
Thay bàn phím và ổ cứng HP DM4-1000 (09/01/2013)
Bảo dưỡng vệ sinh Laptop Acer Aspire 7520 (09/01/2013)
Tháo và bảo dưỡng Laptop Acer Aspire 5738G (09/01/2013)
Vệ sinh thay dán tản nhiệt Acer Aspire 5920G (09/01/2013)
Thay LCD Laptop Lenovo G550 (09/01/2013)
Nâng cấp Ram Laptop Dell XPS L502X or L501X (09/01/2013)
Thay LCD Laptop Dell XPS 15 L501X (09/01/2013)
Thay LCD Laptop Dell Latitude E6410 (09/01/2013)
Nâng cấp ram cho Laptop HP Probook 4520s (08/01/2013)
Nâng cấp thêm Ram Laptop Acer Aspire 5745G-724G50Mn (08/01/2013)
Thay ổ cứng và bảo dưỡng Laptop Acer Aspire 5742 (08/01/2013)
Thay LCD Laptop [ACER Aspire 5534] (08/01/2013)
Thay thế màn hình Laptop - Acer Aspire One D255E (08/01/2013)
Old news
Hướng dẫn cách gỡ bỏ Internet Explorer 10 (15/07/2012)
Cách bảo vệ mạng Wifi hiểu quả đơn giản nhất (15/07/2012)
Những loại virus nguy hiểm nhất thế giới năm 2012 (15/07/2012)
Hướng dẫn cách nâng cấp từ Windows XP lên Windows 8 cực kỳ đơn giản (15/07/2012)
Satellite P840 dùng chip Ivy Bridge đẹp trong mơ (15/07/2012)
Phần mềm mã hóa cho máy tính bảng (15/07/2012)
Zenbook Prime bản 11,6 inch có những linh kiện gì bên trong (15/07/2012)
Ultrabook thế hệ mới với nhiều tính mới cùng nhau khám phá (15/07/2012)
Phần mềm miến phí tốt nhất cho Mac đây (15/07/2012)
Meizu MX lõi tứ bên trong có gì? (15/07/2012)
Ảnh thực tế của Máy tính bảng Nexus 7 tại Việt Nam (15/07/2012)
Nokia liệu có còn tồn tại? (15/07/2012)
Phần mềm sử lý Video chuyên nghiệp cực hay (15/07/2012)
Sửa chữa laptop, thay thế linh kiện laptop uy tín (14/07/2012)
Ouya chơi game Android sắp ra mắt (14/07/2012)
Leica M10 xuất hiện (14/07/2012)
Đánh giá loa Sony SRS-D8 (14/07/2012)
Galaxy S III RAM 2GB xuất hiện ở VN (14/07/2012)
Máy tính bảng GammaTech DuraBook T70Q giá 41 triệu đồng (14/07/2012)
Bộ hình nền thiên nhiên tuyệt đẹp cho windows 7 và 8 (14/07/2012)
Máy tính bảng Nexus 7 chính thức được bán trên thị trường (14/07/2012)
BiPad T 3G giá 2,9 triệu đồng nhanh chân lên nào (13/07/2012)
Những phần mềm miến phí tốt nhất mọi thời đại (13/07/2012)
Điện thoại lõi tứ 1,7Ghz đầu tiên trên thế giới của HTC (13/07/2012)
Toshiba hợp nhất nhóm thiết kế PC, máy tính bảng và TV (13/07/2012)
Mạng xã hội Internet Digg nổi tiếng 1 thời bán chỉ vẻ vẹn 1,1 tỷ đồng (13/07/2012)
Nhận đặt hàng Iphone 5 số lượng (13/07/2012)
Sử dụng keo giải nhiệt cho CPU đúng cách - Phần 2 (13/07/2012)
Cửu Long Tranh Bá đột ngột dời ngày trở về (13/07/2012)
OnLive bắt tay Marvell đưa game lên Google TV (13/07/2012)
Chuột chơi game Tt eSPORTS Theron giá tốt (12/07/2012)
Ổ cứng Toshiba 900GB tấc độ 10,500 Rpm cực khủng khiếp (12/07/2012)
Phần mềm tự động sửa lỗi Windows 8 cực hay (12/07/2012)
Tin tức mới nhất