0Pricing
Network+ Academy · Pelajaran

VPN Antar-Situs dan VPN Klien

Bandingkan penghubungan seluruh situs dengan koneksi untuk pengguna tunggal.

VPN Antar-Situs dan VPN Klien adalah pelajaran Network+ Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Network+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Network+ Academy mencakup 4 pelajaran total.

Dua Cara untuk Terhubung

VPN memiliki dua jenis utama berdasarkan hal yang dihubungkannya. VPN site-to-site menghubungkan seluruh jaringan, sedangkan VPN klien (akses jarak jauh) menghubungkan satu perangkat pengguna ke sebuah jaringan.

Keduanya membangun terowongan terenkripsi, tetapi melayani kebutuhan yang berbeda: menghubungkan kantor atau memberikan akses aman kepada pekerja secara individu dari mana saja.

VPN Site-to-Site

VPN site-to-site menghubungkan dua jaringan secara keseluruhan, seperti kantor pusat dan kantor cabang, melalui internet. Terowongan dibangun antara router atau firewall di kedua lokasi, yang disebut gateway VPN.

Setelah terbentuk, perangkat di setiap lokasi berkomunikasi seolah-olah berada di satu jaringan, tanpa memerlukan perangkat lunak pada komputer individual. Gateway menangani seluruh proses enkripsi secara transparan.

Cara Kerja Site-to-Site

Dalam konfigurasi site-to-site, setiap perangkat di Situs A mengirimkan lalu lintas yang ditujukan ke Situs B ke gateway VPN lokalnya. Gateway tersebut mengenkripsi lalu lintas, mengirimkannya melalui terowongan ke gateway Situs B, yang kemudian mendekripsi dan mengirimkannya secara lokal.

Pengguna tidak perlu mengonfigurasi apa pun; terowongan yang selalu aktif antara kedua gateway membuat dua kantor yang berjauhan terasa seperti satu LAN yang berkesinambungan.

VPN Klien (Akses Jarak Jauh)

VPN klien menghubungkan satu perangkat ke sebuah jaringan. Pengguna menjalankan perangkat lunak klien VPN yang membangun terowongan ke konsentrator VPN atau firewall di kantor, sekaligus mengautentikasi pengguna tersebut.

Inilah konfigurasi kerja dari rumah yang umum: laptop di mana pun di dunia membuat terowongan ke jaringan perusahaan, sehingga memperoleh akses aman ke sumber daya internal sesuai kebutuhan.

Membandingkan Keduanya

Perbedaan utamanya:

  • Site-to-site: gateway ke gateway, selalu aktif, menghubungkan seluruh jaringan, tanpa perangkat lunak per perangkat.
  • Klien: perangkat ke gateway, sesuai permintaan, menghubungkan satu pengguna, memerlukan perangkat lunak klien.

Gunakan site-to-site untuk koneksi permanen antarlokasi; gunakan VPN klien untuk pengguna yang berpindah-pindah dan bekerja dari jarak jauh.

Terowongan Penuh vs Terowongan Terpisah

VPN klien dapat merutekan lalu lintas dengan dua cara. Terowongan penuh mengirimkan seluruh lalu lintas perangkat melalui VPN, termasuk penjelajahan web umum, sehingga memaksimalkan keamanan dan kendali.

Terowongan terpisah hanya mengirimkan lalu lintas yang ditujukan ke perusahaan melalui VPN, sementara lalu lintas internet biasa keluar secara langsung. Pemisahan terowongan menghemat bandwidth, tetapi mengurangi visibilitas dan kendali organisasi atas lalu lintas umum pengguna.

Konsentrator VPN

Organisasi dengan banyak pengguna jarak jauh menerapkan konsentrator VPN, yaitu perangkat yang dirancang untuk mengakhiri banyak terowongan VPN klien sekaligus dan menangani beban enkripsi yang besar.

Perangkat ini mengautentikasi pengguna, memberikan alamat internal kepada mereka, dan menerapkan kebijakan akses. Sering kali fungsi ini sudah terintegrasi dalam firewall, yang menjadi satu titik masuk aman bagi semua pekerja jarak jauh.

Perbedaan Autentikasi

Terowongan site-to-site biasanya mengautentikasi kedua gateway menggunakan kunci yang telah dibagikan sebelumnya atau sertifikat, karena endpoint-nya merupakan perangkat tetap dan tepercaya.

VPN klien harus mengautentikasi setiap orang, sehingga mengandalkan kredensial pengguna, sertifikat, dan semakin sering autentikasi multifaktor untuk memastikan bahwa setiap pengguna jarak jauh benar-benar sesuai dengan identitas yang diklaim sebelum akses diberikan.

Memilih Jenis yang Tepat

Pilih berdasarkan kebutuhan koneksi: menghubungkan kantor cabang ke kantor pusat secara permanen memerlukan VPN site-to-site; memungkinkan karyawan bekerja dengan aman dari rumah atau saat bepergian memerlukan VPN klien.

Banyak organisasi menjalankan keduanya: koneksi site-to-site yang selalu aktif antarkantor, serta akses VPN klien bagi tenaga kerja yang berpindah-pindah dan bekerja dari jarak jauh.

Alternatif Modern

Pendekatan yang lebih baru seperti ZTNA (Akses Jaringan Zero Trust) dan SASE (Tepi Layanan Akses Aman) mengembangkan akses jarak jauh. Alih-alih memberikan akses jaringan yang luas, pendekatan ini memverifikasi setiap permintaan dan hanya menghubungkan pengguna ke aplikasi tertentu yang telah disetujui.

Pendekatan ini dibangun berdasarkan gagasan VPN, tetapi menerapkan prinsip zero trust dengan memberikan akses hak istimewa minimum, bukan menempatkan pengguna di seluruh jaringan.

Menyatukan Semuanya

VPN site-to-site menghubungkan seluruh jaringan dari gateway ke gateway, selalu aktif dan tanpa perangkat lunak klien, sehingga ideal untuk menghubungkan kantor. VPN klien menghubungkan perangkat individual sesuai permintaan menggunakan perangkat lunak VPN, sehingga ideal bagi pekerja jarak jauh, dan dapat menggunakan terowongan penuh atau terowongan terpisah. Konsentrator menangani banyak terowongan klien, sementara ZTNA dan SASE memodernisasi model ini.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang jenis VPN.

Rangkuman

VPN site-to-site menghubungkan seluruh jaringan melalui gateway VPN, selalu aktif dan tanpa perangkat lunak, sehingga dapat menghubungkan kantor. VPN klien menghubungkan satu perangkat sesuai permintaan dengan perangkat lunak VPN, ideal bagi pengguna jarak jauh, serta mendukung terowongan penuh atau terowongan terpisah. Konsentrator VPN mengakhiri banyak terowongan klien, sementara ZTNA/SASE memodernisasi akses jarak jauh.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “VPN Antar-Situs dan VPN Klien” gratis?

Ya — teks lengkap “VPN Antar-Situs dan VPN Klien” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Network+ Academy, upgrade ke CoddyKit PRO. Kursus Network+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “VPN Antar-Situs dan VPN Klien”?

Bandingkan penghubungan seluruh situs dengan koneksi untuk pengguna tunggal. Kamu berlatih Network+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Network+ Academy?

Tidak diperlukan pengalaman sebelumnya. Network+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “VPN Antar-Situs dan VPN Klien” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Network+ Academy ini?

Ya. Setiap pelajaran Network+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Fungsi Terowongan VPN
  2. VPN Antar-Situs dan VPN Klien
  3. Protokol Penerowongan dan Enkripsi
  4. Metode Akses Jarak Jauh yang Aman
← Kembali ke Network+ Academy