Сетевое железо
Коммутатор и роутер — основа любой сети, а VPN — способ безопасно соединить сети через интернет.
При чём тут безопасность: взломанный роутер или коммутатор видит весь трафик. Поэтому сетевое оборудование защищают так же тщательно, как серверы.
Коммутатор (switch)
Коммутатор соединяет устройства внутри локальной сети и пересылает кадры по MAC-адресам (2-й уровень OSI). Он запоминает, какой MAC за каким портом.
Управляемые коммутаторы умеют VLAN, защиту портов, DHCP Snooping и зеркалирование трафика для систем обнаружения атак.
Роутер (router)
Роутер соединяет разные сети и выбирает путь для пакетов по IP-адресам (3-й уровень). Домашний «роутер» обычно совмещает роутер, коммутатор, точку Wi-Fi и файрвол.
Защита роутера: сменить заводской пароль, обновлять прошивку, закрыть управление из интернета, отключить WPS и UPnP.
VPN
VPN (виртуальная частная сеть) создаёт зашифрованный туннель через интернет. Два главных сценария:
- удалённый доступ — сотрудник из дома подключается к офисной сети;
- сеть-сеть — два офиса соединяются в одну сеть.
Технологии: IPsec, WireGuard, SSL/TLS VPN.
Чего VPN не делает
Коммерческий VPN прячет трафик от провайдера и владельца Wi-Fi, но всё видит сам VPN-сервис. Это перенос доверия, а не анонимность.
А корпоративный VPN-шлюз смотрит в интернет и потому — частая цель атак. Его обязательно своевременно обновляют и защищают MFA.
Главное за урок
- Коммутатор — внутри сети по MAC, роутер — между сетями по IP.
- VPN — зашифрованный туннель: удалённый доступ или связь офисов.
- Сетевое оборудование и VPN-шлюзы нужно обновлять и защищать.