Standardně se všechny informace po síti Internet posílají nezašifrovaně. SSíť Internet si můžete v tomto případě představit jako obrovský kulatý stůl, kde sedí 4 miliardy lidí. Chcete-li něco říci osobě, která je na druhé straně stolu, slyší to všichni, kdo sedí u stolu!
Se přihlašujete na poštovní server pomocí protokolu POP, nebo se autentifikujete jménem a heslem na nezabezpečených stránkách HTTP, tak vás slyší všichni. Co brání někomu, aby se přihlásil jako vy a udělal vám pořádnou šarapatu?
Vytváření VPN v Linuxu je hračka. Díky knihovně OpenSSL lze snadno vytvořit šifrované tunely VPN. Většinou stačí využít vestavěné příkazy.
Chrání data, která si přenášíte mezi servery po síti. Přenášené údaje jsou zašifrovány stejným způsobem, jako když platíte v internetovém bankovnictví.
IPSec poskytuje zabezpečení na síťové vrstvě. Jedná se o bezpečnostní rozšíření protokolu IP. Protože je IPSec otevřený standard, je definován množstvím dokumentů RFC. Nejzákladnějším je IETF RFC 2401. Je volně dostupný na internetu.
Ne, vytvoření tunelu VPN pod IPSec je univerzální, druhá komunikující strana může být například MS Windows 8 nebo Windows Server 2012R2.
Marián Knězek