အင္တာနက္ဆင္ဆာေက်ာ္လႊား နည္းအသြယ္သြယ္မ်ား
ar en es fa fr ru vi zh

VPN Service မ်ား

VPN (virtual private network) တစ္ခုသည္ သင္ ႏွင့္ အျခား ကြန္ပ်ဴတာမ်ား အၾကား internet traffic မ်ား အားလံုးကို encrypt ႏွင့္ tunnel မ်ားလုပ္သည္။ ထိုကြန္ပ်ဴတာမွာ စီးပြားျဖစ္ VPN service တစ္ခု၊ သင့္ အဖဲြ႕အစည္း သို႔မဟုတ္ ယံုၾကည္ရေသာ contact မ်ားႏွင့္ ဆက္သြယ္မႈရွိႏိုင္သည္။ 

VPN service မ်ား Internet traffic မ်ားအားလံုးကို tunnel လုပ္ေသာေၾကာင့္ ၎တို႔အား email ၊ instant messaging၊ Voice over IP (VoIP) ႏွင့္ ျဖတ္သန္းသြားေသာ tunnel လမ္းတေလ်ာက္ မည္သူမွ ဖတ္၍ မရေအာင္ လုပ္ထားေသာ Web browsing  ကဲ့သို႔ေသာ အျခား Internet service မ်ားအတြက္ ပါ သံုးႏိုင္သည္။

အကယ္၍ tunnel သည္ Internet ကန္႔သတ္ထားသည့္ ေနရာ၏ အျပင္ဘက္တြင္ ဆံုးေနခဲ့လွ်င္ filtering entity/ server က encrypted data မ်ားကို သာ ျမင္ျပီး tunnel မွ မည္သည့္ data မ်ား ျဖတ္ေနသည္ကို မသိေသာေၾကာင့္ circumvention အတြက္ အသံုးဝင္ေသာ နည္းလမ္းတစ္ခု ျဖစ္ႏိုင္သည္။ ၎တြင္ သင့္လမ္းေၾကာင္းမ်ား အားလံုးကို ခိုးနားေထာင္သူအတြက္ တူသေယာင္ေယာင္ျဖစ္ေနေစေသာ အားသာခ်က္ရွိသည္။

 

ႏိုင္ငံတကာ ကုမၸဏီမ်ား အိမ္မွ သို႔မဟုတ္ အင္တာနက္မွ တဆင့္ အျခား ေဝးလံေသာ ေနရာမ်ား ေန၍ company computer system မ်ားကို ၾကည့္႐ႈရန္ အတြက္ အျခား သတင္းအခ်က္အလက္မ်ား သို႔မဟုတ္ ေငြေၾကးဆိုင္ရာ အခ်က္အလက္မ်ား ကို ၾကည့္ရႈရန္ လိုအပ္ေသာ ဝန္ထမ္းမ်ားကုိခြင့္ျပဳရန္ VPN technology ကို သံုးရေသာေၾကာင့္ circumvention ရည္ရြယ္ခ်က္မ်ားျဖင့္ သံုးေသာ နညး္ပညာမ်ားထက္ VPN technology ကို ပိတ္ရခက္သည္။

Tunnel အဆံုးေဝးေနသမွ် ကာလပတ္လံုး data encrypted လုပ္ေနမည္ ျဖစ္ျပီး လိုခ်င္သည့္ ေနာက္ဆံုးေနရာသို႔ unencrypted လုပ္ကာ သြားေနမည္ဆိုျခင္းကို သတိျပဳပါ။ ဥပမာ အကယ္၍ စီးပြားျဖစ္ VPN provider တစ္ခု သို႔ tunnel တစ္ခု သင္ တပ္ဆင္ထားျပီး tuneel မွ တဆင့္ web page http://news.bbc.co.uk ကို ေတာင္းဆိုခဲ့လွ်င္ သင့္ကြန္ပ်ဴတာမွ အျခားတစ္ဖက္ရွိ VPN provider’s computer သို႔ data မ်ား encrypted လုပ္ခံရမည္ျဖစ္ေသာ္လည္း ထိုမွ ေန၍ အျခား internet traffic ကဲ့သို႔ပင္ BBC မွ run ေသာ server မ်ားထံသို႔ unencrypted လုပ္ခံရလိမ့္မည္။ ဆိုလိုသည္မွာ သီအိုရီ အရ VPN provider၊ BBC ႏွင့္ server ႏွစ္ ခု အၾကား စနစ္ကို control လုပ္ေသာ မည္သူမဆို သင္မည္သည့္ data ပို႔သည္ သို႔မဟုတ္ ေတာင္းဆိုသည္ ကို ေတြ႕ျမင္ႏိုင္ေပမည္။

VPN service မ်ားအသံုးျပဳျခင္း

VPN Service မ်ား သည္ client-side software မ်ား တပ္ဆင္ရန္ လိုသည့္ အရာမ်ား လည္းရွိသည္။ မလိုသည့္ အရာမ်ား လည္းရွိသည္။ (မ်ားေသာအားျဖင့္ Windows, Mac OS သို႔မဟုတ္ GNU/Linux ထဲရွိ ရွိရင္းစဲြ VPN support မ်ားေပၚတြင္ မူတည္ျပီး အပို client software မ်ားမလိုအပ္ပါ။ )

VPN service တစ္ခု ကို သံုးရန္ service ၏ ပိုင္ရွင္မ်ားကို ယံုၾကည္ရန္လိုအပ္ေသာ္လည္း service အေပၚမူတည္၍ အခမဲ့ သို႔မဟုတ္ ၅ မွ ၁၀ ေဒၚလာ အထိရွိႏိုင္သည့္ လစဥ္ေၾကးျဖင့္ Internet filtering ကို ေရွာင္ကြင္းသည့္  လြယ္ကူအဆင္ေျပေသာ နည္းလမ္းကိုေထာက္ပံ့ေပးသည္။ အခမဲ့ service မ်ားသည္ adsupported သို႔ bandwidth ကန္႔သတ္ထားသည္မ်ားျဖစ္တတ္ျပီး ေပးထားေသာ အခ်ိန္အေပၚတြင္ traffic အမ်ားဆံုးခြင့္ျပဳထားျခင္းမ်ား ျဖစ္ႏိုင္သည္။

ေပၚျပဴလာျဖစ္ေသာ အခမဲ့ VPN service မ်ား:

  • Hotspot Shield, https://hotspotshield.com

    Berkman Center မွ 2010 report အရ Hotspot Shield သည္ နာမည္အၾကီးဆံုး VPN service ျဖစ္သည္။ Hotspot Shield အား မည္သို႔ရႏုိင္သည္ ႏွင့္ မည္သို႔ အသံုးျပဳ ရမည္ဆိုသည့္ အေသးစိတ္အား manual ထဲရွိ ‘Hotspot Shield’ chapter ထဲတြင္ဖတ္ရႈႏိုင္သည္။

ေငြေၾကးေပးေဆာင္ရေသာ VPN Service မ်ား၏ ဥပမာမ်ားမွာ Anonymizer, GhostSurf, XeroBank, HotSpotVPN, WiTopia, VPN Swiss, Steganos, Hamachi LogMeIn, Relakks, Skydur, iPig, iVPN.net, FindNot, Dold,UnblockVPN and SecureIX မ်ားျဖစ္ၾကသည္။

သင္ သည္ အခမဲ့ရႏိုင္ေသာ VPN မ်ားႏွင့္ ေငြေၾကးေပးေဆာင္ရေသာ VPN provider မ်ား၏ list အား monthly ffee ႏွင့္ technical characteristic မ်ားႏွင့္ အတူ http://en.cship.org/wiki/VPN တြင္ရွာေဖြႏိုင္သည္။

VPN စံစနစ္ႏွင့္ encryption

ရႈပ္ေထြးမႈ၊ သူတို႔ေပးထားေသာ လံုျခံဳေရးအဆင့္ ႏွင့္ ရရွိႏိုင္ေသာ operating system မ်ား ကို ကဲြျပားေစသည့္ IPSec, SSL/TLS ႏွင့္ PPTP မ်ားအပါအဝင္  VPN network မ်ား တပ္ဆင္ရန္အတြက္ stasndard မ်ဳိးစံုရွိသည္။ သာမန္အားျဖင့္ feature မ်ဳိးစံုရွိေသာ software ထဲတြင္ standard မ်ား၏ implementation မ်ားလည္း ရွိသည္။

  • PPTP ကို IPSec သို႔မဟုတ္ SSL/TLS ထက္ အားနည္းေသာ encryption မ်ားတြင္ သံုးေနစဥ္  Internet blocking မ်ားကို ေရွာင္ကြင္းရန္ အတြက္ ၎သည္ အသံုးဝင္လိမ့္မည္ျဖစ္ျပီး client software ကို အဆင္ေျပစြာ Microsoft Window မ်ား ၏ version အမ်ားစုထဲတြင္ တည္ေဆာက္ထားႏိုင္သည္။
  • VPN system မ်ားကို အေျခခံထားသည့္ SSL/TLS မ်ားသည္ configure လုပ္ရန္ ရိုးရွင္းလြယ္ကူျပီး ေသခ်ာေသာ လံုျခံဳေရး အဆင့္မ်ားကို ေပးႏိုင္သည္။

  • အျခားအရာမ်ား application level တြင္ run ေနစဥ္ IPSec သည္ Internet Architecture ထဲရွိ packet transfer မ်ားအတြက္ တာဝန္ယူကာ Internet Level တစ္ခု တြင္ run သည္။ ၎ကို higher level protocol မ်ားအားလံုးကို ကာကြယ္ရန္အတြက္ သံုးေသာ္လည္း တပ္ဆင္ရန္ ခက္ခဲျခင္းေၾကာင့္ ၎သည္ IPsec အားပို၍ လိုက္ေလ်ာညီေထြမႈရွိေအာင္လုပ္ေပးသည္။

ကိုယ္ပိုင္ VPN service တခုေထာင္ျခင္း

စီးပြားျဖစ္ VPN service မ်ားအတြက္ ေငြေၾကးေပးရန္ ေနာက္တနည္းအေနျဖင့္ ကန္႔သတ္မထားေသာ location မ်ားထဲမွ contact မ်ား ႏွင့္ user မ်ားသည္ ဤ contact မ်ားကို download လုပ္ျပီး private VPN service တစ္ခုကို တပ္ဆင္ေသာ software မ်ားကို Install လုပ္ႏိုင္သည္။ ထိုသို႔လုပ္ရန္ technical knowledge လိုအပ္ေသာ္လည္း အခမဲ့ရယူႏိုင္သည္။ private setup တစ္ခု ဆိုသည္မွာ လည္း အခ်ိန္ေတာ္ေတာ္ ၾကာ ရႏိုင္ေသာ commercial service ထက္  ပို၍ ပိတ္ရခက္သည္။ ဤကဲ့သို႔ေသာ private VPN မ်ားတပ္ဆင္ရန္ အတြက္ အမ်ားဆံုးသံုးတတ္ၾကေသာ အခမဲ့ open source program မ်ား ထဲမွ တစ္ခု မွာ Linux, MacOS, Window မ်ား ႏွင့္ အျခား operating system မ်ား ေပၚတြင္ install လုပ္ႏိုင္သည့္ OpenVPN (http://openvpn.net) ျဖစ္သည္။

OpenVPN system တစ္ခု တပ္ဆင္နည္းကို နားလည္ရန္ ဤေဆာင္းပါးထဲရွိ ‘Using OpenVPN’ chapter ကို ဖတ္ပါ။

အားသာခ်က္မ်ား

VPN တစ္ခု သည္ encrypt လုပ္ထားေသာ data ေျပာင္းေရြ႕ျခင္းကို လုပ္ေဆာင္ေပးေသာေၾကာင့္ Internet censorship ကိုေရွာင္ကြင္းရန္ အလံုျခံဳဆံုးနည္းလမ္းတစ္ခု ျဖစ္သည္။ configure လုပ္ျပီးသည္ႏွင့္ တျပိဳင္နက္ အသံုးျပဳရန္ အလြန္လြယ္ကူသည္။

VPN မ်ားသည္ web traffic မ်ားထက္ ပိုေသာ ကိစၥမ်ားအတြက္ secure circumvention service မ်ားကို လိုအပ္ျပီး additional software မ်ားကို install လုပ္ႏိုင္ေသာ သူတို႔၏ ကိုယ္ပိုင္ကြန္ပ်ဴတာမ်ားမွ အင္တာနက္အသံုးျပဳလိုသည့္  နည္းပညာ နားလည္ေသာ user မ်ား အတြက္ အေကာင္းဆံုးျဖစ္သည္။ VPN မ်ားသည္ censor လုပ္ထားေသာ location မ်ားရွိ non-filtered location မ်ားတြင္ ယံုၾကည္ရေသာ contact မ်ားမရွိေသာ user မ်ားအတြက္ အေကာင္းဆံုးေသာ resource တစ္ခု ျဖစ္သည္။ VPN technology သည္ ပိတ္၍ မရေသာ common business application တစ္ခု ျဖစ္သည္။

အားနည္းခ်က္မ်ားႏွင့္ အႏၱရယ္မ်ား

အခ်ဳိ႕ commercial VPN မ်ားသည္ (အထူးသျဖင့္ အခမဲ့ရယူႏိုင္ ေသာ အရာမ်ား) နာမည္ေၾကာ္ၾကားျပီး filter လုပ္ျခင္းခံရႏိုင္သည္။ ၎တို႔အား သာမန္အားျဖင့္ internet café မ်ား သို႔မဟုတ္ စာၾကည့္တိုက္မ်ား ကဲ့သို႔ေသာ user မ်ား software install မလုပ္ႏိုင္သည့္ public access location မ်ားတြင္ မသံုးႏိုင္ေပ။ VPN မ်ားကို သံုးျခင္းသည္ အျခား circumvention method မ်ားထက္ နည္းပညာ ကၽြမ္းက်င္မႈ ပို မိုလိုအပ္သည္။

Network operator တစ္ေယာက္သည္ VPN ကိုသံုးထား သလား သို႔မဟုတ္ VPN provider မည္သူနည္းဆိုတာကို စစ္ေဆးႏိုင္သည္။ VPN ကို မွားယြင္းစြာတပ္ဆင္ထားသည္မွ လဲြ၍  network operator သည္ VPN ေပၚမွ ျဖတ္သန္းသြားေနေသာ communication မ်ားကို မၾကည့္ရႈႏိုင္ေပ။

Web Traffic အတြက္ HTTPS ကဲ့သို႔ေသာ သင့္ communication မ်ားအတြက္ additional encryption မ်ားကို သင္ သံုးသည္မွ လဲြ၍ VPN operator (proxy operator ႏွင့္တူသည္) သည္ သင္ ဘာလုပ္ေနသည္ဆိုတာကို ၾကည့္ႏိုင္သည္။ Additional encryption မပါဘဲ ဝင္ေရာက္ၾကည့္ရႈခြင့္ကို အလဲြသံုးစားမလုပ္ရန္ VPN သို႔မဟုတ္ tunnel operator ကို သင္ယံုၾကည္ရေပမည္။