Wednesday, February 19, 2020

Virtual Private Network (VPN)



Virtual Private Network (VPN)

VPN membolehkan pengguna mendapat akses ke dalam rangkaian intranet ataupun internet secara rahsia dan terlindung . Satu ‘encrypted’ terowong/tunnel akan digunakan untuk melindungi keselamatan dan rahsia data bila menggunakan VPN ini. Ia boleh diibaratkan seperti perhubungan dari satu tempat ke satu tempat menggunakan terowong rahsia yang tidak diketahui lokasi serta dilengkapi dengan sistem pertahanan dan kawalan yang ketat untuk  diceroboh.

Terdapat 2 jenis VPN yang biasa digunakan iaitu Remote Access VPN dan Site to Site/Multisite VPN.

Remote Access VPN

VPN jenis ini sememangnya amat popular digunakan. Jika seseorang pengguna internet ingin mengakses internet tanpa maklumat terperinci didedahkan (seperti Public IP , lokasi pengguna, jenis internet provider dan juga peranti yang digunakan) . Terdapat banyak VPN Provider berbayar yang popular seperti ExpressVPN, NordVPN, dan PrivateVPN.

Contoh situasi yang menggunakan Remote Access VPN:
  • Pengguna internet yang mahukan identiti mereka disembunyikan (anonymous) semasa melayari internet.
  • Pekerja sesebuah organisasi yang mahu akses ke intranet sistem ataupun fail yang terletak di ibu pejabat melalui internet. Biasanya syarikat atau organisasi yang besar mempunyai sistem VPN ini.



Site to Site/Multi site VPN

Biasanya VPN jenis ini digunakan untuk menghubungkan rangkaian setempat (LAN) antara HQ dan cawangan-cawangan.

Sebagai contoh pengguna disesuatu organisasi memerlukan akses ke satu sistem intranet yang terletak di HQ. Walaubagaimanapun sistem tersebut tidak dibenarkan akses secara umum melalui internet. Oleh itu, VPN Site to Site/Multisite diperlukan untuk membolehkan sistem yang terletak di HQ dapat diakses oleh pengguna di cawangan-cawangan yang lain.

Untuk VPN jenis ini, konfigurasi VPN akan di buat pada router ataupun firewall di setiap lokasi.



Bagaimana VPN berfungsi ?

Secara ringkasnya, untuk remote access VPN , contoh pengguna ingin melayari internet (web browsing) :

  1. Data akan dihantar dari peranti pengguna (PC/mobile phone) ke arah VPN Server.
  2. VPN server dan VPN client akan berkomunikasi antara sama lain dan data yang di hantar ini akan di 'encrypted' .
  3. Seterusnya, data akan di hantar kepada destinasi yang dituju (web browsing).
  4. Apabila sampai di destinasi, ia akan memaparkan Public IP dan lokasi VPN Server dan bukannya IP dan lokasi pengguna yang asal.
  5. Di sini VPN server akan bertindak sebagai orang tengah untuk mengawal trafik dari pengguna (VPN Client) dan destinati yang dituju oleh pengguna. 


Protokol VPN


Terdapat beberapa jenis protokol VPN yang digunakan seperti berikut:


  • Point to Point Tunelling Protocol (PPTP) - Ia adalah protokol yang paling lama dan paling tidak rumit untuk dilaksanakan. Walaubagaimanapun penggunaannya tidak digalakkan kerana isu keselamatan (data tidak di 'encrypted' ).
  • Layer 2 Tunelling Protocol (L2TP) - Protokol yang telah ditambahbaik dari PPTP
  • IPSec - Ia digunakan bersama dengan L2TP untuk meningkatkan taraf keselamatan.
  • Internet Key Exchange version 2 (IKEv2) - Digunakan bersama IPSec dan mempunyai keupayaan untuk 'self-healing' VPN network apabila mengalami gangguan rangkaian.
  • Secure Socket Layer (SSL) - merupakan pesaing kepada L2TP/IPSec . Hanya memerlukan web browser untuk melakukan encryption.
  • OpenVPN - merupakan open source VPN dan dipercayai protokol yang paling selamat.

Wednesday, February 5, 2020

Private dan Public IP

Private IP

Private IP digunakan untuk rangkaian setempat (LAN) untuk rumah, pejabat, institusi ataupun universiti. Berikut adalah senarai IP yang telah dikhaskan untuk kegunaan Private IP oleh Internet Assigned Numbers Authority (IANA).

10.0.0.0 to 10.255.255.255
172.16.0.0 to 172.31.255.255
192.168.0.0 to 192.168.255.255

Selain daripada senarai IP di atas adalah dikhaskan untuk Public IP (IP Internet).

Dimanakah penggunaan Private IP?

Kesemua perkakasan yang mempunyai alamat IP di dalam satu rangkaian setempat (LAN) yang sama berkomunikasi menggunakan Private IP. Walaubagaimanapun untuk membolehkan sesebuah perkakasan mendapat akses ke internet, ia memerlukan Public IP.

Public IP

Public IP adalah IP yang digunakan di rangkaian Internet. Sebagai contoh, satu komputer memerlukan alamat IP public untuk membolehkan mendapat akses ke internet. Disini Private IP akan ditukar/translate kepada Public IP. Proses ini dipanggil Network Address Translation (NAT).


Seperti di dalam gambar , laptop dan modem router masing mempunyai Private IP (192.168.0.1 dan 192.168.0.2). Modem Router mempunyai private and public IP (11.11.11.1). 

Mengapa jadi begitu?

Ini kerana router menggunakan Private IP untuk berkomunikasi dengan laptop, tetapi untuk keluar ke internet ia menggunakan Public IP. Dan semua perkakasan yang ke internet, akan menggunakan public IP 11.11.11.1 . 

Virtual Private Network (VPN)

Virtual Private Network (VPN) VPN membolehkan pengguna mendapat akses ke dalam rangkaian intranet ataupun internet secara rahsia dan ...