Site to Site VPN detaljno objašnjeno

click fraud protection

Kada razmišljate o VPN-u, vjerojatno imate ideju o povezivanju VPN klijenta na vašem računalu ili telefonu s udaljenim VPN poslužiteljem. Ova vrsta VPN-a naziva se "VPN za daljinski pristup". VPN za daljinski pristup izvorno je namijenjen da jednom uređaju omogući siguran daljinski pristup mreži. Također se popularno koriste za dobivanje udaljenog pristupa internetu kao mjera privatnosti i sigurnosti.

Ipak, postoji još jedna vrsta VPN-a, nazvana "VPN od web-mjesta do mjesta". Site-to-Site VPN koristi istu tehnologiju, ali umjesto povezivanja jednog uređaja krajnjeg korisnika na udaljenu mrežu, on povezuje dvije ili više mreža zajedno.

Obično, ako tvrtka ima dva ili više ureda u različitim zgradama, gradovima ili zemljama, računalne mreže za svaki ured bit će potpuno odvojene. Site-to-Site VPN može se koristiti za stvaranje sigurne veze između ovih zasebnih uredskih mreža. To omogućuje da se s njima postupa kao da su međusobno izravno povezani i pojednostavljuje dijeljenje resursa.

Site-to-Site VPN bit će konfiguriran na usmjerivačima mreža koje se povezuju. Usmjerivači tada upravljaju svime, od enkripcije i dešifriranja podataka do transparentnog usmjeravanja podataka kroz VPN. Kao i kod svake veze usmjerivača, mogu se implementirati pravila kako bi se ograničila vrsta prometa koja može ići preko VPN veze.

Site-to-Site VPN-ovi imaju mnoge prednosti za tvrtke. Očito, kao što je već spomenuto, oni mogu pružiti vezu između više stranica omogućujući sigurnu i jednostavnu komunikaciju. Oni također eliminiraju potrebu da računala krajnjih korisnika pojedinačno konfiguriraju i omogućavaju VPN klijente, budući da se cijelim procesom upravlja centralno. Nadalje, kako se podaci šifriraju samo između zasebnih mreža, mrežni administratori i dalje mogu pouzdano pratiti i filtrirati mrežni promet na svojim mrežama.

Site-to-Site VPN-ovi ne nude toliko prosječnom kućnom korisniku, ali još uvijek postoje slučajevi njihove upotrebe. Jedan od nedostataka VPN-ova s ​​udaljenim pristupom je da im je za rad potreban softverski klijent ili ugrađena podrška na uređaju. To onemogućuje povezivanje nekih uređaja, poput TV-a, koji jednostavno ne podržavaju VPN-ove. Site-to-Site VPN-ovi, međutim, mogu pružiti VPN zaštita cijele vaše kućne mreže ako je konfigurirana na vašem usmjerivaču, uključujući televizore i druge takve uređaje koji ne podržavaju VPN-ove direktno. Ne uključuju svi kućni usmjerivači podršku za konfiguriranje Site-to-Site VPN-a, iako je firmware treće strane široko dostupan.

Da sumiramo sve…

Site-to-Site VPN koristi se za povezivanje dvije mreže zajedno, pružajući VPN zaštitu svim uređajima koji komuniciraju putem veze. Poduzeća ih prvenstveno koriste za povezivanje uredskih mreža, na način koji je transparentan za krajnjeg korisnika. Site-to-Site VPN-ovi eliminiraju potrebu krajnjih korisnika da koriste VPN klijente, čime se smanjuje složenost konfiguracije i omogućuje uređajima koji ne podržavaju VPN klijente da imaju koristi.