Network+ Academy · Lektion

Site-to-site- kontra client-VPN'er

Sammenlign forbindelser mellem hele lokationer med forbindelser for enkeltbrugere.

Lektion 2 af 413 trin

Site-to-site- kontra client-VPN'er er en gratis Network+ Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Network+ Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Network+ Academy-kurset indeholder 4 lektioner i alt.

To måder at oprette forbindelse på

VPN'er findes i to hovedtyper afhængigt af, hvad de forbinder. En site-to-site-VPN forbinder hele netværk, mens en klient-VPN (fjernadgang) forbinder en enkelt brugerenhed med et netværk.

Begge opretter krypterede tunneler, men de løser forskellige behov: at forbinde kontorer med hinanden eller at give enkelte medarbejdere sikker adgang fra overalt.

Site-to-site-VPN'er

En site-to-site-VPN forbinder to komplette netværk, f.eks. et hovedkontor og en filial, over internettet. Tunnelen oprettes mellem de to steders routere eller firewalls, som kaldes VPN-gateways.

Når forbindelsen er oprettet, kommunikerer enhederne på hvert sted, som om de var på ét netværk, uden at der kræves software på de enkelte maskiner. Gatewayene håndterer al kryptering gennemsigtigt.

Sådan fungerer site-to-site

I en site-to-site-konfiguration sender alle enheder på sted A trafik, der er bestemt til sted B, til deres lokale VPN-gateway. Denne gateway krypterer trafikken og sender den gennem tunnelen til gatewayen på sted B, som dekrypterer den og leverer den lokalt.

Brugerne skal ikke konfigurere noget. Den altid aktive tunnel mellem gatewayene får to fjerntliggende kontorer til at føles som ét sammenhængende LAN.

Klient-VPN'er (fjernadgang)

En klient-VPN forbinder én enhed med et netværk. Brugeren kører klientsoftware til VPN, som opretter en tunnel til en VPN-koncentrator eller firewall på kontoret og godkender den enkelte bruger.

Det er den klassiske løsning til arbejde hjemmefra: En bærbar computer hvor som helst i verden opretter en tunnel ind i virksomhedens netværk og får sikker adgang til interne ressourcer efter behov.

Sammenligning af de to typer

De vigtigste forskelle:

  • Site-to-site: gateway-til-gateway, altid aktiv, forbinder hele netværk og kræver ingen software pr. enhed.
  • Klient: enhed-til-gateway, efter behov, forbinder én bruger og kræver klientsoftware.

Brug site-to-site til permanente forbindelser mellem placeringer, og brug klient-VPN'er til mobile og fjernarbejdende enkeltpersoner.

Fuld tunnel eller delt tunnel

Klient-VPN'er kan dirigere trafik på to måder. Fuld tunnel sender al trafik fra enheden gennem VPN'en, også almindelig webbrowsing, hvilket maksimerer sikkerhed og kontrol.

Delt tunnel sender kun trafik til virksomheden gennem VPN'en, mens normal internettrafik sendes direkte ud. Delt tunnelføring sparer båndbredde, men reducerer organisationens indblik i og kontrol over brugerens almindelige trafik.

VPN-koncentratorer

Organisationer med mange fjernbrugere anvender en VPN-koncentrator, en enhed, der er bygget til at afslutte et stort antal klient-VPN-tunneler på én gang og håndtere den store krypteringsbelastning.

Den godkender brugere, tildeler dem interne adresser og anvender adgangspolitikker. Denne rolle er ofte indbygget i firewallen, hvor den fungerer som det ene sikre indgangspunkt for alle fjernarbejdere.

Forskelle i godkendelse

Site-to-site-tunneler godkender normalt de to gateways ved hjælp af forhåndsdelte nøgler eller certifikater, fordi slutpunkterne er faste og betroede enheder.

Klient-VPN'er skal godkende enkeltpersoner og er derfor afhængige af brugerlegitimationsoplysninger, certifikater og i stigende grad multifaktorgodkendelse for at sikre, at hver fjernbruger faktisk er den, vedkommende udgiver sig for at være, før der gives adgang.

Valg af den rigtige type

Vælg ud fra forbindelsesbehovet: Hvis en filial permanent skal forbindes med hovedkontoret, skal du bruge en site-to-site-VPN. Hvis medarbejdere skal kunne arbejde sikkert hjemmefra eller på farten, skal du bruge en klient-VPN.

Mange organisationer bruger begge dele: altid aktive site-to-site-forbindelser mellem kontorer samt klient-VPN-adgang for deres mobile og fjernarbejdende medarbejdere.

Moderne alternativer

Nyere tilgange som ZTNA (Zero Trust Network Access) og SASE (Secure Access Service Edge) videreudvikler fjernadgang. I stedet for at give bred netværksadgang bekræfter de hver enkelt anmodning og forbinder kun brugere med bestemte godkendte applikationer.

De bygger videre på VPN-idéer, men anvender nul-tillidsprincipper og giver adgang med mindst mulige rettigheder i stedet for at placere brugeren på hele netværket.

Sådan hænger det sammen

Site-to-site-VPN'er forbinder hele netværk gateway-til-gateway og er altid aktive uden klientsoftware, hvilket gør dem velegnede til at forbinde kontorer. Klient-VPN'er forbinder enkelte enheder efter behov ved hjælp af VPN-software, hvilket gør dem velegnede til fjernarbejdere, og de kan bruge fuld eller delt tunnelføring. En koncentrator håndterer mange klienttunneler, mens ZTNA og SASE moderniserer modellen.

Hurtigt tjek

Test din viden om VPN-typer.

Opsummering

Site-to-site-VPN'er forbinder hele netværk via VPN-gateways, er altid aktive og kræver ingen software, så de kan forbinde kontorer. Klient-VPN'er forbinder én enhed efter behov med VPN-software og er velegnede til fjernbrugere med understøttelse af fuld eller delt tunnelføring. En VPN-koncentrator afslutter mange klienttunneler, mens ZTNA/SASE moderniserer fjernadgang.

Gratis at komme i gang

Lær Network+ Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Site-to-site- kontra client-VPN'er” gratis?

Ja — alle 3 lektioner i læringssporet Network+ Academy, inklusive “Site-to-site- kontra client-VPN'er”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Network+ Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Site-to-site- kontra client-VPN'er”?

Sammenlign forbindelser mellem hele lokationer med forbindelser for enkeltbrugere. Du øver dig i Network+ Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Network+ Academy?

Der kræves ingen tidligere erfaring. Network+ Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Site-to-site- kontra client-VPN'er”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Network+ Academy-lektion?

Ja. Alle Network+ Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Hvad en VPN-tunnel giver Dem
  2. Site-to-site- kontra client-VPN'er
  3. Tunnel- og krypteringsprotokoller
  4. Metoder til sikker fjernadgang
← Tilbage til Network+ Academy