VPN, PROXY, FIREWALL 的功用
PS: firewall 的設定範例 - Windows PowerShell
一、三者在網路中的位置
Internet(網際網路) │ ┌──────────────┼──────────────┐ │ │ │ 各種網站 雲端服務 郵件伺服器 ▲ │ Proxy Server ▲ │ Firewall ▲ │ VPN Tunnel (加密通道) ▲ │ 你的電腦/手機
二、各自的工作
① Firewall(防火牆)— 門衛
工作內容:
- 檢查每個封包
- 決定允許或拒絕
- 阻擋駭客攻擊
- 控制哪些程式可以連網
例如:
外部封包 │ ▼ Firewall ┌─────────┐ │允許 ✔ │ │拒絕 ✖ │ └─────────┘
就像公司大樓警衛:
「沒有證件,不准進。」
② Proxy Server(代理伺服器)— 代辦人
它不讓你直接跟網站接觸。
你 │ ▼ Proxy │ ▼ Google
Google 看到的是:
Proxy 的 IP
而不是你的 IP。
Proxy 可以:
- 隱藏 IP
- 快取資料
- 過濾網站
- 記錄上網行為
③ VPN(虛擬私人網路)— 加密隧道
VPN 不只是代理,而是把整條連線加密。
你 │ │ 加密 ▼ ═══════════════ VPN Tunnel ═══════════════ │ ▼ VPN Server │ ▼ Internet
即使有人攔截封包,也只能看到加密後的內容。
三、生活中的比喻
假設你要寄一封信。
沒有任何保護
你 ─────────► 公司
任何人都可能看到:
- 寄件人
- 收件人
- 信件內容(如果沒有加密)
使用 Firewall
你 │ 警衛 │ 公司
警衛只負責:
「檢查能不能出去。」
不會替你寄信。
使用 Proxy
你 │ 朋友代寄 │ 公司
公司只知道:
是朋友寄來的。
不知道真正寄件人。
四、三者比較
| 功能 | Firewall | Proxy | VPN |
|---|---|---|---|
| 阻擋攻擊 | ✅ | ❌ | ❌ |
| 隱藏 IP | ❌ | ✅ | ✅ |
| 加密資料 | ❌ | 通常沒有 | ✅ |
| 提高隱私 | 少 | 中 | 高 |
| 控制網站 | ✅ | ✅ | ❌(主要功能不是過濾) |
| 全系統保護 | ✅ | 通常只有特定程式 | ✅ |
五、在公司網路中的實際架構
很多企業會同時使用這三種技術:
員工電腦 │ ▼ Firewall (阻擋攻擊) │ ▼ Proxy (網站過濾、快取、記錄) │ ▼ Internet
如果員工在家工作,通常還會加入 VPN:
家中電腦 │ ▼ VPN(加密) ══════════════════════ │ 公司 VPN Server │ Firewall │ Proxy │ Internet
這樣即使在外面使用公共 Wi-Fi,也能安全地連回公司內部網路。
一句話總結:
- Firewall:決定「能不能通過」。
- Proxy:代替你「去連線」。
- VPN:建立一條「安全且加密的專用通道」。
三者各有不同角色,也常常一起使用,形成完整的企業網路安全架構。
PS : firewall 的設定範例 - Windows PowerShell
========================
PS:Firewall 設定範例 - Windows PowerShell
New-NetFirewallRule ...
========================
沒有留言:
張貼留言