•
WireGuard bu protokol. 2020 yilda ikkala Linuxga WireGuard ko'magi
qo'shildi
[17]
va Android
[18]
yadrolari, uni VPN-provayderlar tomonidan qabul
qilinishiga qadar ochib beradi. Odatiy bo'lib, WireGuard foydalanadi Egri chiziq
25519 uchun kalitlarni almashtirish va ChaCha20 shifrlash uchun, shuningdek,
mijoz va server o'rtasida nosimmetrik kalitni oldindan bo'lishish qobiliyatini ham
o'z ichiga oladi.
Autentifikatsiya
Xavfsiz VPN tunnellarini o'rnatishdan oldin tunnelning so'nggi nuqtalari
tasdiqlanishi kerak. Masofaviy kirish uchun foydalanuvchi tomonidan yaratilgan
VPN-lardan
foydalanish
mumkin parollar, biometriya, ikki
faktorli
autentifikatsiya yoki
boshqa kriptografik usullari.
Tarmoqdan-tunnellarga
ko'pincha parollar yoki raqamli sertifikatlar. Ular administratorning aralashuvisiz
tunnelni avtomatik ravishda o'rnatishga imkon berish uchun kalitni doimiy
ravishda
saqlashadi.
Tunnel
protokollari
a
da
ishlashi
mumkin nuqta-nuqta tarmoq
topologiyasi nazariy jihatdan VPN deb hisoblanmaydi, chunki VPN ta'rifi bo'yicha
o'zboshimchalik va o'zgaruvchan tarmoq tugunlarini qo'llab-quvvatlaydi. Ammo
ko'pchiligidan beri yo'riqnoma dasturlar dasturiy ta'minot bilan belgilangan tunnel
interfeysini qo'llab-quvvatlaydi, mijozlar tomonidan taqdim etilgan VPNlar odatda
oddiy marshrut protokollari bilan ishlaydigan oddiy belgilangan tunnellardir.
Provayder tomonidan taqdim etilgan VPN bloklari
Saytdan
saytga
VPN
terminologiyasi.
Provayder tomonidan taqdim etilgan VPN (PPVPN) 2 yoki 3 qatlamlarda
ishlashiga qarab, quyida tasvirlangan qurilish bloklari faqat L2, faqat L3 yoki
ikkalasining
kombinatsiyasi
bo'lishi
mumkin. Ko'p
protokol
yorlig'ini
almashtirish (MPLS) funktsiyasi L2-L3 identifikatorini xiralashtiradi. {{
[20]
}}
[
asl