En VPN-tilkobling gjør at du kan koble til et ellers privat nettverk via Internett. Macen din har innebygd støtte for å administrere VPN-tilkoblinger, og i denne veiledningen vil vi gå gjennom hvordan du konfigurerer, administrerer og kobler til ved hjelp av et VPN. For å pakke opp, går vi gjennom hvordan du konfigurerer din egen VPN-server.
VPN står for Privat virtuelt nettverk. Hvis du har filer på en server på jobb, er det ikke sannsynlig at den serveren står overfor offentlige (tilgjengelig over internett) og vil uten tvil være bak en brannmur. Å drive et VPN er langt sikrere enn å bare åpne porter på en brannmur, noe som kan være en sikkerhetsrisiko. Siden flere og flere arbeidere reiser og / eller jobber hjemmefra, krever bedrifter en måte å tillate ansatte tilgang til ressurser de trenger, samtidig som de opprettholder et høyt sikkerhetsnivå.
Angi VPN, en måte å sikkert koble til et privat nettverk over Internett. Ved å bruke en VPN-tilkobling, er det akkurat som du er på kontoret. Tenk deg å være hjemme, og du skjønner at det er noe du trenger fra en server eller et internt nettsted på kontoret. En VPN-tilkobling er akkurat som å ha en egentlig lang Ethernet-kabel som du kobler til Mac-en din, som er koblet til arbeidets nettverk.
Som vi snart berørt, når du er på jobb, får du tilgang til alle filservere som er der. Når du er på vei eller hjemme, vil du ikke kunne. Med en VPN-tilkobling er det som om du er i samme nettverk. Når den er tilkoblet, kan du få tilgang til noen av filserverne ved hjelp av sin vanlige IP-adresse.
Som en VPN-tilkobling er sikker, er data som går over det kryptert. Når du er på en kaffebar og du surfer på nettet, kan trafikken din muligens overvåkes. De fleste VPN-programvare (for eksempel OS X) inkluderer et alternativ for å få all Internett-trafikk - ikke bare når du kommer til VPN-destinasjonen - for å overføre en VPN-tilkobling, og dermed kryptere all nettlesing og øke sikkerheten til alt du gjør på nettet.
Siden du kan overføre Internett-trafikken via VPN-tilkoblingen, vil de fleste nettsteder se ut som om du har tilgang til den fra hvor VPN-serveren er. Forvirret? La oss klare det opp!
La oss si at du er i London på en tur og fast i et hotellrom i noen timer. Hvis du prøver å få tilgang til et nettsted som bare er tilgjengelig i USA (for eksempel Hulu), vil du bli møtt med en melding som forklarer det. Hvis VPN-serveren din er lokalisert i USA, og du kobler til og kontrollerer at Internett-trafikken din passerer gjennom VPN-tilkoblingen, vil du kunne få tilgang til nettstedet.
Årsaken til dette er at når du er koblet via VPN, er du effektiv på nettverket. Du har en lokal IP-adresse på det nettverket som er tildelt VPN-tilkoblingen din, og Internett-trafikken starter effektivt fra hvor VPN-serveren er. Som et resultat, til de fleste nettsteder, er plasseringen din faktisk hvor VPN-serveren er. Jeg skal forklare dette med et eksempel.
Det er mange hastighets test nettsteder der ute, en av de mest populære er Speedtest.net. Hvis jeg kjører en fartstest fra mitt nåværende sted, får jeg tilbakemelding på bredbåndshastigheten min og nærmeste testserver jeg koblet til (i dette tilfellet var det Skipton, Storbritannia).
Nå, når jeg kobler via en VPN til en amerikansk server, må du sørge for at all Internett-trafikk sendes via VPN og kjøre testen igjen, siden antar jeg at min nærmeste server er i Miami! Dette er fordi det er det VPN-server hastighetsprøven baserer den fra.
Avhengig av VPN-serveren og tilkoblingen din, ser du at hastigheten faller dramatisk.
Tips: For brukere i begrensede land som Kina der mange nettsteder vi tar for gitt (Twitter og Facebook) er blokkert, bruker enkelte brukere "omgå" denne begrensningen ved å bruke tjenester som VPN.
Det er noen ting du må ha før du konfigurerer en VPN-tilkobling:
Dette er IP-adressen vi trenger av VPN-serveren. Det kan også være et fullt kvalifisert domenenavn (FQDN) som vpn.mycompany.com, avhengig av hvordan den er konfigurert.
Alle VPN-tilkoblinger har brukernavn og passord. Disse konfigureres vanligvis for deg av IT-administratoren.
Det er to typer VPN-tilkoblinger, L2TP og PPTP. Begge tillater en sikker tilkobling, selv om L2TP generelt er funnet å være den bedre av de to. Dette skyldes, i tillegg til et brukernavn og passord, kan L2TP-tilkoblinger kreve a delt hemmelighet. Dette er som en hemmelig passord som noen VPN-brukere må legge til i deres forbindelse.
For å konfigurere en VPN-tilkobling på din Mac, trenger du følgende detaljer.
I forbindelse med denne opplæringen bruker jeg dummyinformasjon. Selv om det er "gratis" VPN-tjenester der ute, kan vi bruke, jeg tar sikkerheten til din Mac (og min) veldig alvorlig! Hvis du vil vite mer om kommersielle VPN-tjenester, vil jeg undersøke disse senere.
Alle VPN-innstillinger kan skrives inn Systemvalg, under Network preferanse ruten.
Trinn 1: Åpen Systemvalg og velg deretter Network
Steg 2: Klikk på + og velg deretter VPN under grensesnittet. Angi heller PPTP eller L2TP.
Trinn 3: Å velge konfigurasjon og så Legg til konfigurasjon. Gi det navnet "Server 1".
Tips: I trinnene ovenfor ba jeg deg om å legge til en konfigurasjon med navnet "Server 1". Dette trinnet er faktisk valgfritt, og du kan faktisk bare skrive det under misligholde konfigurasjon. Årsaken til å legge til en konfigurasjon er at noen brukere finner at de har flere VPN-innstillinger. OS X kan håndtere flere VPN-innstillinger ved hjelp av konfigurasjon alternativ. For eksempel kan du ha en VPN-profil (et annet navn for en din VPN-innstilling) for et kontor i USA og en i Australia.
Trinn 4: Angi VPN-serverens IP-adresse (eller FQDN) og brukernavn.
Trinn 5: Å velge Autentiseringsinnstillinger ... og skriv inn passordet. Merk: Hvis du valgte L2TP som VPN-type da er dette panelet der du også vil skrive inn delt hemmelighet.
Trinn 6: Forsikre Vis VPN-status i menylinjen er valgt, og klikk deretter Søke om.
Det er det, du er klar til å gå! På menylinjen ser du et nytt ikon som ser ut som en bagasjemerker. Klikk dette og velg deretter Koble til VPN. Når det er koblet til, ser du en timer som starter.
Nå har vi etablert en VPN-tilkobling, gå tilbake til Systemvalg, og du vil se noen tilkoblingsinformasjon, inkludert VPNs IP-adresse.
Som standard vil din Mac bare sende nødvendig trafikk via VPN, for eksempel tilgang til en filserver eller andre maskiner eller nettsteder som er på samme nettverk som VPN-serveren. Dette skyldes at de fleste VPN-tilkoblinger kan være ganske sakte, så Macen din vil ikke sakte Internett-opplevelsen ned unødvendig. Vi kan imidlertid overstyre dette.
Gå inn igjen Systemvalg og velg Avansert… .
Straks unna ser vi et alternativ til Send all trafikk via VPN-tilkobling. Hvis du merker dette og deretter lagrer endringene, vil Macen din passere alle nettverkstrafikk over VPN. Det anbefales vanligvis ikke fordi det kan få Internett-tilkoblingen til å vises veldig sakte, og du kan også finne tilgang til servere og skrivere på nettverket du er fysisk på, er stoppet.
For alle dataene som skal sendes over VPN når alternativet er aktivert, må vi sette inn serviceordre. Dette er bestillingen som din Mac sender data over nettverket. Vi må ha VPN som den første tjenesten i listen. For å gjøre dette, velg rullegardinmenyen og velg Angi serviceordre ... Herfra kan du dra tjenestene i ønsket rekkefølge, og sørg for at VPN er øverst.
Dette er imidlertid nødvendig hvis du trenger tilgang til et nettsted som vi diskuterte tidligere, som bare er tilgjengelig i landet der VPN-serveren din er plassert. Hvis du går tilbake til vårt tidligere eksempel, hvis du var i Storbritannia, og du trengte å få tilgang til et eneste eneste nettsted i USA, vil dette alternativet tillate deg tilgang til det aktuelle nettstedet.
For mange brukere har du sannsynligvis en VPN-profil fra arbeidsgiverens IT-avdeling. Hvis du vil ha en VPN til personlig bruk, er det mange tjenester som tilbyr en VPN-konto for lav månedlig kostnad.
Et slikt selskap er Sterk VPN, som tilbyr VPN-kontoer fra $ 7 til $ 30 måned, avhengig av funksjonene du trenger. De tilbyr VPN-kontoer i mange land rundt om i verden, og prisplanene varierer avhengig av hvilken tjeneste du trenger og hvor lang tid du betaler for (det er billigere å betale årlig enn månedlig samlet).
Tips: Vær forsiktig når du velger en VPN-leverandør. Mens trafikken er kryptert, sørg for at du går for et selskap med godt omdømme i stedet for en som ser litt for godt ut til å være sant!
Du kan bruke OS X Server, men hvis du har en ekstra Mac som kan kjøre Leopard eller høyere, legger du til VPN-serverfunksjonalitet til standardversjonen av OS X ved hjelp av en fin liten app kalt iVPN (prøve tilgjengelig, £ 14,99).
Du må vite hva ruteren din IP-adresse er (kjent som en ekstern eller WAN IP-adresse). Hvis det er statisk, vil det ikke endres, og du kan bruke dette som VPN-serveradressen. Hvis det er dynamisk (hvilke endringer), anbefaler jeg at du bruker en tjeneste som Dynamic DNS (DDNS) hvis ruteren støtter den. Du er utstyrt med et generisk domenenavn som myname.dyndns.org og den er tilordnet din eksterne IP-adresse. Med Dynamisk DNS oppdaterer ruteren din automatisk domenenavnet når IP-adressen din endres, slik at du alltid kan koble til.
Før du bruker iVPN, må du kontrollere at Mac-maskinen du vil bruke den på, er konfigurert med en statisk IP-adresse, og sørg for at du konfigurerer portoverføring. Porter som du trenger å videresende til Mac, er som følger:
Nå kan du koble til hjemmenettverket ditt via VPN uansett hvor du er. Internett-tilgangen din er sikker, og hvis du har en Time Capsule eller nettverkslagring, kan du også få tilgang til dem!
I denne veiledningen har vi berørt bruken av VPN, hvordan du etablerer en tilkobling og til og med hvordan du konfigurerer en ny server. Bruker du en VPN-tilkobling for arbeid eller hjemme? Bruker du en kommersiell VPN-leverandør? Gi oss beskjed i kommentarene!