42
Технология VPN в условиях АО ИТМиВТ использует стандарт IPSec и
наиболее распространенные протоколы VPN. В рамках данной модели
установка процесса взаимодействия маршрутизаторов заказчика
производится с использованием WAN-сети сервис-провайдера. В данном
случае со стороны провайдера не требуется настройки VPN, а функцией
являются лишь предоставление своих незащищённых сетей для передачи
трафика заказчика. Сети провайдеров используются только для
инкапсуляции или наложенного (прозрачного) соединения VPN между
площадками клиента (АО ИТМиВТ) [1].
Настройка VPN и маршрутизация трафика производится с
использованием телекоммуникационных средств клиента. Для организации
технологии корпоративной сети предприятия производится установка
маршрутизаторов, обеспечивающих взаимодействие сети офисов с VPN-
сетью. На маршрутизаторы производится установка программного
обеспечения для построения защищённых VPN.
В рамках данного проекта для реализации VPN-соединения между
офисами АО ИТМиВТ будет использоваться ПО OpenVPN. Технология,
используемая в данном программном продукте, основана на использовании
SSL-стандарта для осуществления безопасных соединений через Интернет.
ПО OpenVPN обеспечивает безопасность соединений на основе 2-го и
3-го уровней OSI. При условии конфигурирования OpenVPN в режиме моста
возможно обеспечение безопасных соединений на основе второго уровня
OSI, в режиме маршрутизации - на основе третьего уровня. OpenVPN не
позволяет осуществить доступ к сетям с использованием браузерных
технологий, а также для его функционирования требуется установка
клиентского ПО.
Модель VPN, реализованная в условиях АО ИТМиВТ, приведена на
рис.6.