# Mi a virtuális magánhálózat (VPN)?

> A virtuális magánhálózat (VPN) logikailag elkülönített kommunikációs környezetet hoz létre megosztott vagy nyilvános hálózati infrastruktúra felett.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/virtual-private-network/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A biztonságra fókuszáló telepítésekben a VPN-átjárók vagy -kliensek jellemzően hitelesítik a partnereket, és kriptográfiai protokollt — például IPsecet vagy Transport Layer Securityt — használnak a nem megbízható útvonalon áthaladó forgalom védelmére. A pontos biztonsági tulajdonságok a VPN típusától és konfigurációjától függnek.

VPN-t használnak szolgáltató által kiépített Layer 2 vagy Layer 3 szolgáltatásokra is, amelyek az ügyfél-továbbítást szeparálják anélkül, hogy feltétlenül titkosítanák a forgalmat. A topológiák közé tartozik az egyéni távoli hozzáférés és a telephelyek közötti átjáró-átjáró kapcsolat. Minden kialakításnak meg kell határoznia a csatlakozási pontjait és bizalmi határát, az engedélyezett erőforrásokat, a továbbítási vagy útválasztási viselkedést, a névfeloldást, a címkiosztást és a további szabályzatot; a bújtatott kialakításoknak a bújtatásvégpontokat és a forgalomválasztókat is meg kell határozniuk.

### Legfontosabb pontok

- **Védelmi célok:** Állapítsa meg, hogy a kialakítás bizalmasságot, integritást, partnerhitelesítést, replay-védelmet, forgalomszeparálást vagy ezeknek csak egy részét nyújtja-e.
- **Hozzáférési szabályzat:** Hitelesítse a megfelelő felhasználókat, eszközöket vagy átjárókat, és korlátozza az elérhető hálózatokat és szolgáltatásokat ahelyett, hogy a bújtatástagságot korlátlan bizalomként kezelné.
- **Üzemeltetés:** Használjon naprakész protokollokat és kriptográfiát, védje a hitelesítő adatokat és kulcsokat, figyelje a létesítést és használatot, foltozza a kitett átjárókat, és tervezze meg a visszavonást és helyreállítást.
- **Fontos korlát:** A kriptográfiai bújtatásvédelem rendszerint a bújtatásvégpontoknál ér véget, az önmagában vett továbbításszeparálás pedig nem ad bizalmasságot vagy integritást. A VPN nem állapítja meg, hogy a felhasználó, a végpont, a rendeltetési hely vagy az alkalmazás biztonságos, és a széles útvonalak kiterjeszthetik a kompromittált eszköz hatását.

### Kapcsolódó kifejezések

[Távoli hozzáférési VPN](<https://yellowcube.eu/hu/glossary/remote-access-vpn/>) · [Telephelyek közötti VPN](<https://yellowcube.eu/hu/glossary/site-to-site-vpn/>) · [SSL/TLS VPN](<https://yellowcube.eu/hu/glossary/ssl-tls-vpn/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Multiprotocol Label Switching (MPLS)](<https://yellowcube.eu/hu/glossary/multiprotocol-label-switching/>)

### Források

[IETF RFC 4026: Provider-Provisioned VPN Terminology](https://www.rfc-editor.org/info/rfc4026) · [NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final) · [IETF RFC 4301: Security Architecture for IP](https://www.rfc-editor.org/info/rfc4301)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

