VPN site-to-site e VPN client
Confronti il collegamento di intere sedi con la connessione di singoli utenti.
VPN site-to-site e VPN client è una lezione Network+ Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Network+ Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Network+ Academy include 4 lezioni in totale.
Due modalità di connessione
Le VPN si dividono in due categorie principali in base a ciò che collegano. Una VPN site-to-site collega intere reti tra loro, mentre una VPN client (accesso remoto) collega il dispositivo di un singolo utente a una rete.
Entrambe creano tunnel crittografati, ma rispondono a esigenze diverse: collegare uffici oppure fornire ai singoli lavoratori un accesso sicuro da qualsiasi luogo.
VPN site-to-site
Una VPN site-to-site collega due reti intere, ad esempio la sede centrale e una filiale, tramite Internet. Il tunnel viene creato tra i router o i firewall delle due sedi, chiamati gateway VPN.
Una volta stabilita la connessione, i dispositivi di ciascuna sede comunicano come se appartenessero alla stessa rete, senza bisogno di software sulle singole macchine. I gateway gestiscono tutta la crittografia in modo trasparente.
Come funziona una VPN site-to-site
In una configurazione site-to-site, ogni dispositivo del Sito A invia al gateway VPN locale il traffico destinato al Sito B. Il gateway crittografa il traffico e lo invia attraverso il tunnel al gateway del Sito B, che lo decifra e lo distribuisce localmente.
Gli utenti non devono configurare nulla; il tunnel sempre attivo tra i gateway fa sembrare due uffici distanti un'unica LAN continua.
VPN client (accesso remoto)
Una VPN client collega un singolo dispositivo a una rete. L'utente esegue il software client VPN, che crea un tunnel verso un concentratore VPN o un firewall dell'ufficio e autentica il singolo utente.
È la configurazione classica per lavorare da casa: un laptop, ovunque si trovi nel mondo, crea un tunnel verso la rete aziendale ottenendo, quando necessario, un accesso sicuro alle risorse interne.
Confronto tra le due modalità
Le differenze principali:
- Site-to-site: da gateway a gateway, sempre attiva, collega intere reti e non richiede software sui singoli dispositivi.
- Client: dal dispositivo al gateway, su richiesta, collega un singolo utente e richiede un software client.
Utilizzi una VPN site-to-site per collegamenti permanenti tra sedi; utilizzi una VPN client per utenti mobili e remoti.
Full tunnel e split tunnel
Le VPN client possono instradare il traffico in due modi. Il full tunnel invia tutto il traffico del dispositivo attraverso la VPN, inclusa la normale navigazione web, massimizzando sicurezza e controllo.
Lo split tunnel invia attraverso la VPN solo il traffico destinato all'azienda, mentre il normale traffico Internet esce direttamente. Lo split tunneling riduce il consumo di banda, ma diminuisce la visibilità e il controllo dell'organizzazione sul traffico generale dell'utente.
Concentratori VPN
Le organizzazioni con molti utenti remoti implementano un concentratore VPN, un dispositivo progettato per terminare contemporaneamente un numero elevato di tunnel VPN client e gestire l'intenso carico di crittografia.
Autentica gli utenti, assegna loro indirizzi interni e applica le policy di accesso. Spesso questo ruolo è integrato nel firewall, che funge da unico punto di ingresso sicuro per tutti i lavoratori remoti.
Differenze nell'autenticazione
I tunnel site-to-site autenticano solitamente i due gateway mediante chiavi precondivise o certificati, poiché gli endpoint sono dispositivi fissi e affidabili.
Le VPN client devono autenticare singole persone, quindi si basano su credenziali utente, certificati e, sempre più spesso, sull'autenticazione a più fattori per verificare che ogni utente remoto sia realmente chi dichiara di essere prima di concedere l'accesso.
Scegliere il tipo giusto
Scelga in base all'esigenza di connessione: per collegare permanentemente una filiale alla sede centrale è necessaria una VPN site-to-site; per consentire ai dipendenti di lavorare in sicurezza da casa o in viaggio è necessaria una VPN client.
Molte organizzazioni utilizzano entrambe: collegamenti site-to-site sempre attivi tra gli uffici, oltre all'accesso tramite VPN client per il personale mobile e remoto.
Alternative moderne
Approcci più recenti come ZTNA (Zero Trust Network Access) e SASE (Secure Access Service Edge) stanno trasformando l'accesso remoto. Invece di concedere un ampio accesso alla rete, verificano ogni richiesta e collegano gli utenti solo ad applicazioni specifiche autorizzate.
Si basano sui concetti delle VPN, ma applicano i principi zero trust, concedendo l'accesso con il minimo privilegio invece di inserire l'utente nell'intera rete.
Mettere insieme i concetti
Le VPN site-to-site collegano intere reti da gateway a gateway, sono sempre attive e non richiedono software client: sono ideali per collegare gli uffici. Le VPN client collegano singoli dispositivi su richiesta tramite software VPN, sono ideali per i lavoratori remoti e possono utilizzare il full o split tunneling. Un concentratore gestisce numerosi tunnel client, mentre ZTNA e SASE modernizzano il modello.
Verifica rapida
Verifichi le proprie conoscenze sui tipi di VPN.
Riepilogo
Le VPN site-to-site collegano intere reti tramite gateway VPN, sono sempre attive e non richiedono software, unendo gli uffici. Le VPN client collegano un singolo dispositivo su richiesta tramite software VPN, sono ideali per gli utenti remoti e supportano il full o split tunneling. Un concentratore VPN termina numerosi tunnel client, mentre ZTNA/SASE modernizzano l'accesso remoto.
Domande Frequenti
La lezione «VPN site-to-site e VPN client» è gratuita?
Sì — il testo completo di «VPN site-to-site e VPN client» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Network+ Academy, passa a CoddyKit PRO. Il corso Network+ Academy include 4 lezioni in totale.
Cosa imparerò in «VPN site-to-site e VPN client»?
Confronti il collegamento di intere sedi con la connessione di singoli utenti. Eserciti Network+ Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Network+ Academy?
Non è richiesta alcuna esperienza precedente. Network+ Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «VPN site-to-site e VPN client»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Network+ Academy?
Sì. Ogni lezione Network+ Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Che cosa offre un tunnel VPN
- VPN site-to-site e VPN client
- Protocolli di tunneling e cifratura
- Metodi sicuri per l'accesso remoto