Toimipisteiden väliset ja asiakas-VPN:t
Vertaa kokonaisten toimipisteiden yhdistämistä yksittäisten käyttäjien yhdistämiseen.
Toimipisteiden väliset ja asiakas-VPN:t on ilmainen Cloud & IT Cert Prep-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cloud & IT Cert Prep-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Kaksi yhteystapaa
VPN:t jakautuvat kahteen päätyyppiin sen mukaan, mitä ne yhdistävät. Site-to-site VPN yhdistää kokonaisia verkkoja, kun taas client (remote-access) VPN yhdistää yhden käyttäjän laitteen verkkoon.
Molemmat muodostavat salattuja tunneleita, mutta palvelevat eri tarpeita: toimistojen yhdistämistä ja yksittäisten työntekijöiden turvallisen etäyhteyden mahdollistamista.
Site-to-site VPN:t
Site-to-site VPN yhdistää kaksi kokonaista verkkoa, kuten pääkonttorin ja sivukonttorin, internetin kautta. Tunneli muodostetaan toimipaikkojen reitittimien tai palomuurien välille. Näitä laitteita kutsutaan VPN-yhdyskäytäviksi.
Kun yhteys on muodostettu, kummankin toimipaikan laitteet viestivät kuin ne olisivat samassa verkossa, eikä yksittäisiin koneisiin tarvita ohjelmistoa. Yhdyskäytävät huolehtivat kaikesta salauksesta läpinäkyvästi.
Site-to-site-yhteyden toiminta
Site-to-site-asetuksessa jokainen Site A:n laite lähettää Site B:lle tarkoitetun liikenteen paikalliselle VPN-yhdyskäytävälleen. Yhdyskäytävä salaa liikenteen ja lähettää sen tunnelia pitkin Site B:n yhdyskäytävälle, joka purkaa salauksen ja välittää liikenteen paikallisesti.
Käyttäjien ei tarvitse määrittää mitään. Yhdyskäytävien välinen aina käytössä oleva tunneli saa kaksi kaukana toisistaan sijaitsevaa toimistoa tuntumaan yhdeltä yhtenäiseltä lähiverkolta.
Client (remote-access) VPN:t
Client VPN yhdistää yhden laitteen verkkoon. Käyttäjä suorittaa VPN-asiakasohjelmistoa, joka muodostaa tunnelin toimiston VPN-keskittymään tai palomuuriin ja todentaa yksittäisen käyttäjän.
Tämä on perinteinen etätyöjärjestely: missä tahansa maailmassa oleva kannettava tietokone muodostaa tunnelin yrityksen verkkoon ja saa tarvittaessa suojatun pääsyn sisäisiin resursseihin.
Kahden tyypin vertailu
Keskeiset erot:
- Site-to-site: yhdyskäytävästä yhdyskäytävään, aina käytössä, yhdistää kokonaisia verkkoja, ei laitekohtaista ohjelmistoa.
- Client: laitteesta yhdyskäytävään, tarvittaessa käytössä, yhdistää yhden käyttäjän, edellyttää asiakasohjelmistoa.
Käyttäkää site-to-site-ratkaisua toimipaikkojen pysyviin yhteyksiin ja client VPN -ratkaisuja liikkuville sekä etätyötä tekeville henkilöille.
Full tunnel ja split tunnel
Client VPN:t voivat reitittää liikennettä kahdella tavalla. Full tunnel ohjaa kaiken laitteen liikenteen VPN:n kautta, myös tavallisen verkkoselailun, mikä maksimoi tietoturvan ja hallinnan.
Split tunnel ohjaa VPN:n kautta vain yritykselle tarkoitetun liikenteen, kun taas normaali internetliikenne lähtee suoraan ulos. Split tunneling säästää kaistanleveyttä, mutta vähentää organisaation näkyvyyttä ja hallintaa käyttäjän muuhun liikenteeseen.
VPN-keskittimet
Organisaatiot, joissa on paljon etäkäyttäjiä, ottavat käyttöön VPN-keskittimen. Se on laite, joka on suunniteltu päättämään samanaikaisesti suuri määrä client VPN -tunneleita ja käsittelemään raskaan salaustyön.
Se todentaa käyttäjät, määrittää heille sisäiset osoitteet ja soveltaa käyttöoikeuskäytäntöjä. Usein tämä toiminto on sisäänrakennettu palomuuriin, jolloin se toimii kaikkien etätyöntekijöiden ainoana suojattuna sisäänpääsypisteenä.
Todennuksen erot
Site-to-site-tunnelit todentavat yleensä kaksi yhdyskäytävää esijaetuilla avaimilla tai varmenteilla, koska päätepisteet ovat kiinteitä ja luotettuja laitteita.
Client VPN:ien on todennettava yksittäiset henkilöt, joten ne käyttävät käyttäjätunnuksia, varmenteita ja yhä useammin monivaiheista todennusta varmistaakseen ennen käyttöoikeuden myöntämistä, että etäkäyttäjä on todella se, joka hän väittää olevansa.
Oikean tyypin valitseminen
Valitkaa ratkaisu yhteystarpeen perusteella: sivukonttorin pysyvä yhdistäminen pääkonttoriin edellyttää site-to-site-VPN:ää, kun taas työntekijöiden turvallisen työskentelyn mahdollistaminen kotoa tai matkan päältä edellyttää client-VPN:ää.
Monet organisaatiot käyttävät molempia: toimistojen välisiä aina käytössä olevia site-to-site-yhteyksiä sekä client VPN -käyttöoikeutta liikkuvalle ja etätyötä tekevälle henkilöstölle.
Nykyaikaiset vaihtoehdot
Uudemmat lähestymistavat, kuten ZTNA (Zero Trust Network Access) ja SASE (Secure Access Service Edge), kehittävät etäkäyttöä. Sen sijaan että käyttäjälle myönnettäisiin laaja pääsy verkkoon, ne tarkistavat jokaisen pyynnön ja yhdistävät käyttäjän vain tiettyihin hyväksyttyihin sovelluksiin.
Ne perustuvat VPN-ajatteluun, mutta soveltavat zero trust -periaatteita ja myöntävät vähimpien oikeuksien mukaisen pääsyn sen sijaan, että käyttäjä päästettäisiin koko verkkoon.
Kokonaisuuden hahmottaminen
Site-to-site VPN:t yhdistävät kokonaisia verkkoja yhdyskäytävästä yhdyskäytävään, ovat aina käytössä eivätkä edellytä asiakasohjelmistoa, joten ne sopivat toimistojen yhdistämiseen. Client VPN:t yhdistävät yksittäisiä laitteita tarvittaessa VPN-ohjelmiston avulla, joten ne sopivat etätyöntekijöille ja voivat käyttää full tai split tunneling -ratkaisua. Keskityin käsittelee useita client-tunneleita, kun taas ZTNA ja SASE uudistavat mallia.
Pikatesti
Testatkaa VPN-tyyppien tuntemuksenne.
Kertaus
Site-to-site VPN:t yhdistävät kokonaisia verkkoja VPN-yhdyskäytävien kautta. Ne ovat aina käytössä eivätkä edellytä ohjelmistoa, joten ne sopivat toimistojen yhdistämiseen. Client VPN:t yhdistävät yhden laitteen tarvittaessa VPN-ohjelmiston avulla ja sopivat etäkäyttäjille. Ne tukevat full tai split tunneling -ratkaisua. VPN-keskitin päättää useita client-tunneleita, ja ZTNA/SASE uudistavat etäkäyttöä.
Opi Cloud & IT Cert Prep tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 150
- Oppitunnit
- 600
Usein kysytyt kysymykset
Onko oppitunti ”Toimipisteiden väliset ja asiakas-VPN:t” ilmainen?
Kyllä – oppitunnin ”Toimipisteiden väliset ja asiakas-VPN:t” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cloud & IT Cert Prep-kurssin, päivitä CoddyKit PROhon. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Toimipisteiden väliset ja asiakas-VPN:t”?
Vertaa kokonaisten toimipisteiden yhdistämistä yksittäisten käyttäjien yhdistämiseen. Harjoittelet Cloud & IT Cert Prep-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cloud & IT Cert Prep-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cloud & IT Cert Prep-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Toimipisteiden väliset ja asiakas-VPN:t”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cloud & IT Cert Prep-oppitunnilla?
Kyllä. Jokainen Cloud & IT Cert Prep-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Mitä VPN-tunneli tarjoaa
- Toimipisteiden väliset ja asiakas-VPN:t
- Tunneloimis- ja salausprotokollat
- Turvalliset etäkäyttömenetelmät