איך עובד VPN?

VPN (ראשי תיבות של Virtual Private Network; בעברית: רשת פרטית וירטואלית או רשת פרטית מדומה) הוא שירות להעברת מידע פרטי על גבי תשתית שעיקרה או כולה בבעלות ציבורית או בבעלות פרטית עם גישה לכלל הציבור. מטרתה של רשת VPN היא להעביר מידע מהרשת הארגונית למשתמש קצה, שנמצא במקום שבו לא קיימת תשתית תקשורת פרטית של הארגון, אבל קיימת תשתית ציבורית – אינטרנט או טלפוניה.

במן כתיבת שורות אלה חג הפסח מתקרב וקריעת ים סוף נראית אפשרית בהחלט אז זהו זמן מצויין לכתוב על VPN.

ה-VPN הוא מעין הסכם בין המכשיר המשתמש (נייד) והנתב שמאפשר גישה לתוך הרשת המקומית שמאחורי הנתב. כדוגמה נתאר משתמש/ת פרטי שרוצה לגשת דרך הטלפון הנייד מכל מקום בעולם אל הרשת הביתית.

מה מטרת ה-VPN? ברשת המקומית שלי בבית יש מספר מחשבים, מצלמות רשת, שליטה על תאורה ואפילו טלוויזיות. אני מסוגל לראות את אלה בבית דרך WiFi, לפעמים עם אפליקציות שעובדות רק בבית, אבל לא כשאני בנסיעה, ויש לכך שתי סיבות: ראשית הנתב חוסם גישה חיצונית כדי שהאקרים לא יגשו למכשירים בביתי. שנית, הכתובות (IP) ברשת הביתית הן בעלות תוקף מקומי בלבד ובבתים אחרים ייתכנו אותן כתובות.

ה-VPN כולל שתי חבילות תוכנה, אחת בנתב ואחת בטלפון הנייד. בשני המכשירים האלה יש תכנות מותקנות מראש והמשתמש צריך רק להכין אותן עם סיסמאות. החלק הזה לא תמיד קל ותלוי בנתב ובמערכת ההפעלה של הטלפון. בגלל הזהירות המוגברת ההכנה עלולה להיות די קשה וספציפית למודל הנתב שבבית. אחרים יעדיפו אפליקציות מיוחדות וכמו תחומים אחרים אנחנו מוצפים באופציות להורדה והבחירה לא קלה אבל הטלפונים והנתבים מכילים תוכנות גנריות שבדרך כלל מספיקות ולא דורשות תשלום חודשי.

אחרי שהצלחתי לסדר את השירות (ללא שימוש בתוכנת צד שלישי) אני יכול מכל רשת WiFi בעולם להפעיל את ה-VPN. על הטלפון שלי מופיע סמל VPN קטן להזכיר לי שאני עכשיו באופן וירטואלי ״משוטט בבית״. התוכנה מקדדת את התקשורת מהטלפון לנתב כך שמבחינת האינטרנט או הנתב אצל המארחים אני עושה רק גלישה לנתב שלי עם כתובת האינטרנט החיצונית (ציבורית) של הבית. הנתב בבית מסיר את הקידוד ומתרגם את הכתובות של ההודעות לכתובות של מכשירים בתוך הבית. גם המכשירים בבית רואים את הטלפון הנייד עם כתובת מקומית והאפליקציות המקומיות עובדות כאילו אני נמצא בבית. אני יכול להדליק את האור בחדר מסויים ולראות את האור דרך המצלמה. אם אני מנסה לפתוח אתר באינטרנט אני למעשה ״ניגש מהבית״ כלומר העולם רואה את הטלפון שלי כאילו הוא בבית.

השימוש ב-VPN איטי יותר מהשימוש האמיתי בבית כי כל תקשורת עוברת בחיבור אינטרנט של הבית וגם של המקום שבו אני נמצא והחוליה החלשה בשרשרת תקבע את הקצב. בנוסף מהירות הגלישה יורדת כי כל מה שמגיע מהאינטרנט לנתב נשלח מחדש אלי דרך הנתב. לא כדאי לגלוש לאתרים מחוץ לבית דרך ה-VPN.

הבעייה העיקרית למשתמש/ת חדש/ה היא לדעתי לסדר את השירות. אם אין תמיכה מקצועית כמו בעבודה זוהי טרחה משמעותית. אגב, בעבר זה היה קל ביותר אבל אמצעי הבטיחות החדשים מאלצים בחירת אחד הפרוטוקולים: IKEv2, IPSec, L2TP וזה לא תמיד קל כי גם הנתב בבית מעורב ודורש אישורים מתאימים. בדרך כלל כדאי להתחיל בנתב ולראות מה מתאים וקל להפעלה עם הנתב הזה.

דילוג לתוכן