VPN nedir?, Nasıl çalışır?

 VPN Nedir, Nasıl Çalışır?
              Ülkemizde sık sık gündeme gelen erişim engellemelerle birlikte VPN kullanımının artması da kaçınılmaz şekilde gözlemleniyor. Uluslararası firmaların gözünden kaçmayan bu durum da bazı VPN hizmet sağlayıcıların ülkemize özel kampanyalar yapmasıyla sonuçlanıyor.

VPN, doğrudan çevirecek olursak İngilizce sanal özel ağ (virtual private network) anlamına geliyor ve olmadığınız bir yerdeki fiziksel bir ağa sizi uzaktan bağlıyor. Kimisi bu teknolojiyi şirketlerinin yerel ağına sanki oradaymış gibi bağlanmak için kullansa da bazı zorunluluklardan dolayı bu kavramı tıpkı DNS gibi öğrenmek zorunda kalan yoldaki vatandaş için VPN girilemeyen sitelere girilebilmesini sağlayan mucizevi bir çözüm.

VPN nasıl çalışır?

VPN, birçok farklı protokol ve teknolojiyi kullansa da temel olarak bilgisayarınızın fiziksel olarak bulunduğu yerden karşıdaki ağa şifreli (kripto anlamında) bir tünel açar. Bu tünel içinden iletilen bilgi dışarıdan bakıldığında şifreli olduğu için dışarıdan görüntülenemez. Konuya hakim güvenlik uzmanları şifreli veri aktığını görür ama içeriğinin ne olduğunu (çok zayıf bir güvenlik kullanmıyorsa) anlayamaz. 

VPN çözümleri bilgisayarınıza veya mobil cihazınıza özelleşmiş bir ağ sürücüsü kurar (veya mobil cihazlarda bu gömülü olarak gelir) ve bu noktada sanal bir ağ bağdaştırıcısı gibi davranarak size karşıdaki ağdan bir IP numarası da verir. Bu sayede izin verilen uygulamalara veya yerel adreslere erişebilirsiniz.

Ne tür VPN sistemleri ve kullanım alanları var?

Günümüzde üç farklı popüler VPN kullanımı var. Bunlardan bir tanesi nasıl çalışır kısmında temel mekanizmayı anlattığımız, örneğin evinizdeki bilgisayardan ofisteki sistemlere, hizmetlere veya bilgisayarınıza bağlanmanızı sağlayan VPN sistemleri. Bu sistemler sayesinde uzaktaki bir ağa sanki oradaymışçasına girebilir ve orada işlem yapabilirsiniz. Bunu da gayet güvenli şekilde yapabilirsiniz.

Bulut Çözümleriİkinci kullanım alanı, ülkemizde iş kullanımı dışında oldukça yaygın olan, tüm trafiği toplu şekilde alıp farklı bir konumdan (genellikle başka bir ülkeden) internet ortamına çıkış sağlayan sistemler. 

Bu VPN teknolojisinin bir avantajı da özellikle kamuya açık ağlarda işe yaraması. Örneğin şifreli veya şifresiz olarak bağlandığınız bir kablosuz ağ var. Şifre varsa ağa bağlı diğer bilgisayarlar, şifre yoksa da çevredeki herkes burada akan veriyi görebilir ve sosyal mühendislik tekniklerini kullanarak sizle veya çalıştığınız firmayla ilgili saldırı vektörleri oluşturabilir. 

Bu noktada devreye giren VPN sistemi, bilgisayar veya mobil cihazınızdan akan veriyi “koklanabilir” (sniffing, veri paketlerini toplayıp analiz etme işi) ağdan uzaklaştırıp internete çıkarttığı için neredeyse tam güvenlik sağlar. 

Bu noktadan sonra, interentte gezebilir, bulut hizmetlerindeki dosyalarınızı hangi hizmeti kullandığınızı göstermeden senkronize edebilir, güvenli olmayan FTP hizmetleri üzerinden daha güvenli şekilde dosya gönderebilirsiniz.

Son VPN türü ise özellikle oyuncuların hayatlarını kurtaran ve yanlış yönlendirme (routing) sorunları nedeniyle yükselen sunucu cevap sürelerini (ping) düşüren özelleşmiş sistemlerdir. 

Bu sistemler internet servis sağlayıcınızın oyun verisini ayırt etmeden noktadan noktaya sektirmesi sorununu çözüp size daha kısa bir rota çizer ve özellikle MMO diye tabir ettiğimiz çok oyunculu online oyunlarda gözle görülür ve sinir katsayılarını düşürür nitelikte etki etmektedir. 

Bir önceki VPN çözümlerine göre daha ucuz veya pahalı olabilirler ama genellikle oyundan oyuna göre sürekli güncellenen ayarlara sahip olmaları sayesinde hayat kurtarır niteliktelerdir.

Ben nasıl kullanırım?

Şirketinize erişmek için kullanacağınız VPN sistemleri konusunda danışmanız gereken kişi sistem yöneticilerinizdir. Tahminen bilgisayarınızı ve/veya mobil cihazınızı çeşitli güvenlik standartlarına getirerek bu kurulumu yapacaktır. 

Diğer VPN türlerinde ise genellikle bir hizmet satın almanız ve ardından sisteminize bir yazılım kurmanız gerekiyor. VPN sistemleri bilgisayarlarda yönetici hakları isteyeceklerdir zira sisteme bir sürücü olarak eklenerek çalışabiliyorlar. 

Eğer oyunlar için olan VPN sistemlerini kullanacaksanız oyunun sisteminizdeki yerini bulup yazılıma tanımlamak (bazen otomatik olarak yapabiliyorlar) ve oyunu bu yazılım üzerinden başlatmak gereksinimleri olacağını da hatırlatalım.

VPN ile izimi kaybettirebilir miyim?
Siber Güvenlik 
Bulunduğunuz ağ üzerinde kendinizi görünmez olmasa da anlaşılmaz hale getirebileceğiniz genel VPN hizmetlerinde, hizmet sağlayıcı tarafında çeşitli kayıt sistemleri kullanılıyor. 

Bu kayıt sistemleri elbette birçok ülkeye (yani hizmeti sağlayan şirketin ülkesine) göre değişiyor. 

Bunu satın aldığınız hizmetin sağlayıcısından öğrenebilirsiniz. Sizi farklı ülkeye taşıdıktan sonra internete taşıyan sistemlerde çıkış yaptığınız andan o ülkenin internet regülasyonları sizi olumlu veya olumsuz şekilde etkileyebilir. 

Şirketinize doğru veya şirketinizdeki ağ üzerinden yapacağınız erişimlerde ise, eğer iyi bir sistem yönetim kadronuz varsa, VPN erişimiyle nerelere bağlandığınızın kaydı tutulacaktır. Dolayısıyla VPN teknolojisi sizi görünmez yapmaz; yapacağınız işi daha güvenli şekilde yapmanızı sağlar.
.
Ne kadar para öderim?

Piyasada birçok yabancı menşeli firma genel veya özelleşmiş VPN çözümleri sunuyor. Bu hizmetlerin fiyatları aylık 10-20 lira civarında değişiyor. 

Para ödenmeyen hizmetlerde genellikle veri miktarı sınırı bulunuyor ve bir noktadan sonra ya tamamen duruyor veya kullanmak istemeyeceğiniz kadar yavaşlıyor.

Kaynak : 
Konuk yazar: Berkin Bozdoğan,  
Editor-In-Chief - SDN
http://www.karel.com.tr/