Automated operation and security system for virtual private networks


A node device for providing secure communication services over a data network, such as the Internet or another public or private packet switched network, to multiple computers that are coupled through the node device and multiple other node devices. The node device includes a network communication interface for coupling the node device to the data network. The node device includes a data storage containing cryptographic information including information that is unique to the node device. The node device also includes a tunneling communication service coupled to the network interface configured to maintaining an encrypted communication tunnel with each of multiple other node devices using the cryptographic information. For example, the encrypted communication tunnels are implemented using the IPsec or PPTP protocols. The node device includes a routing database for holding routing data and a router coupled to the tunneling communication service and to the routing database. The router can pass communication from one communication tunnel to another. A centralized server can be used to control the node devices in a centralized manner, thereby reducing or eliminating on-site administration of node devices.

Een knoopapparaat om veilige communicatiediensten over een gegevensnetwerk, zoals Internet of een ander openbaar of privé pakket geschakeld netwerk te verlenen, aan veelvoudige computers die door het het knoopapparaat en veelvoud andere knoopapparaten worden gekoppeld. Het knoopapparaat omvat een netwerk communicatie interface voor het koppelen van het knoopapparaat aan het gegevensnetwerk. Het knoopapparaat omvat een gegevensopslag die cryptografische informatie met inbegrip van informatie bevat die aan het knoopapparaat uniek is. Het knoopapparaat omvat ook een een tunnel gravende communicatiedienst die aan de netwerkinterface wordt gekoppeld die aan het handhaven van een gecodeerde communicatie tunnel met elk van veelvoud wordt gevormd andere knoopapparaten gebruikend de cryptografische informatie. Bijvoorbeeld, worden de gecodeerde communicatie tunnels uitgevoerd gebruikend de protocollen IPsec of PPTP. Het knoopapparaat omvat een het leiden gegevensbestand voor holding het leiden gegevens en een router die aan de een tunnel gravende communicatiedienst en aan het het leiden gegevensbestand wordt gekoppeld. De router kan mededeling van één communicatie tunnel tot een andere overgaan. Een gecentraliseerde server kan worden gebruikt om de knoopapparaten op een gecentraliseerde manier te controleren, daardoor verminderend of eliminerend beleid ter plaatse van knoopapparaten.


