VPNs entre Sites e de Cliente
Compare a conexão de locais inteiros com a conexão de usuários individuais.
VPNs entre Sites e de Cliente é uma aula grátis de Network+ Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Network+ Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Network+ Academy inclui 4 aulas no total.
Duas formas de se conectar
As VPNs têm dois tipos principais, de acordo com o que conectam. Uma VPN site-to-site interliga redes inteiras, enquanto uma VPN de cliente (acesso remoto) conecta um único dispositivo de usuário a uma rede.
Ambas criam túneis criptografados, mas atendem a necessidades diferentes: interligar escritórios ou fornecer acesso seguro a trabalhadores individuais de qualquer lugar.
VPNs site-to-site
Uma VPN site-to-site conecta duas redes inteiras, como a sede e uma filial, pela internet. O túnel é criado entre os roteadores ou firewalls dos dois sites, chamados de gateways de VPN.
Depois de estabelecido, os dispositivos de cada site se comunicam como se estivessem em uma única rede, sem necessidade de software nas máquinas individuais. Os gateways cuidam de toda a criptografia de forma transparente.
Como funciona o site-to-site
Em uma configuração site-to-site, cada dispositivo do Site A envia o tráfego destinado ao Site B para seu gateway de VPN local. Esse gateway criptografa o tráfego e o envia pelo túnel até o gateway do Site B, que o descriptografa e o entrega localmente.
Os usuários nunca precisam configurar nada; o túnel sempre ativo entre os gateways faz com que dois escritórios distantes pareçam uma única LAN contínua.
VPNs de cliente (acesso remoto)
Uma VPN de cliente conecta um dispositivo a uma rede. O usuário executa o software cliente da VPN, que cria um túnel até um concentrador de VPN ou firewall no escritório e autentica o usuário individual.
Essa é a configuração clássica de trabalho remoto: um laptop em qualquer lugar do mundo cria um túnel até a rede corporativa, obtendo acesso seguro aos recursos internos conforme necessário.
Comparando as duas
As principais diferenças:
- Site-to-site: gateway a gateway, sempre ativo, conecta redes inteiras e não requer software por dispositivo.
- Cliente: dispositivo a gateway, sob demanda, conecta um usuário e requer software cliente.
Use site-to-site para links permanentes entre locais; use VPNs de cliente para pessoas móveis e remotas.
Túnel completo versus túnel dividido
As VPNs de cliente podem encaminhar o tráfego de duas formas. O túnel completo envia todo o tráfego do dispositivo pela VPN, inclusive a navegação geral na web, maximizando a segurança e o controle.
O túnel dividido envia somente o tráfego destinado à empresa pela VPN, enquanto o tráfego normal da internet sai diretamente. O túnel dividido economiza largura de banda, mas reduz a visibilidade e o controle da organização sobre o tráfego geral do usuário.
Concentradores de VPN
Organizações com muitos usuários remotos implantam um concentrador de VPN, um dispositivo criado para encerrar simultaneamente um grande número de túneis de VPN de clientes e lidar com a pesada carga de criptografia.
Ele autentica os usuários, atribui endereços internos e aplica políticas de acesso. Muitas vezes, essa função é integrada ao firewall, atuando como o único ponto de entrada seguro para todos os trabalhadores remotos.
Diferenças de autenticação
Os túneis site-to-site geralmente autenticam os dois gateways usando chaves pré-compartilhadas ou certificados, pois os endpoints são dispositivos fixos e confiáveis.
As VPNs de cliente precisam autenticar pessoas individualmente, por isso dependem de credenciais de usuário, certificados e, cada vez mais, de autenticação multifator para garantir que cada usuário remoto seja realmente quem afirma ser antes de conceder acesso.
Escolhendo o tipo certo
Escolha com base na necessidade de conexão: conectar permanentemente uma filial à sede requer uma VPN site-to-site; permitir que funcionários trabalhem com segurança de casa ou em trânsito requer uma VPN de cliente.
Muitas organizações usam ambas: links site-to-site sempre ativos entre escritórios, além de acesso por VPN de cliente para sua equipe móvel e remota.
Alternativas modernas
Abordagens mais recentes, como ZTNA (Acesso à Rede de Confiança Zero) e SASE (Borda de Serviço de Acesso Seguro), estão transformando o acesso remoto. Em vez de conceder amplo acesso à rede, elas verificam cada solicitação e conectam os usuários somente a aplicativos específicos aprovados.
Essas abordagens se baseiam nas ideias de VPN, mas aplicam princípios de confiança zero, concedendo acesso com o menor privilégio necessário em vez de colocar o usuário em toda a rede.
Reunindo tudo
VPNs site-to-site interligam redes inteiras de gateway a gateway, sempre ativas e sem software cliente, sendo ideais para conectar escritórios. As VPNs de cliente conectam dispositivos individuais sob demanda usando software de VPN, sendo ideais para trabalhadores remotos, e podem usar túnel completo ou dividido. Um concentrador gerencia muitos túneis de clientes, enquanto ZTNA e SASE modernizam o modelo.
Verificação rápida
Teste seus conhecimentos sobre os tipos de VPN.
Recapitulação
VPNs site-to-site conectam redes inteiras por meio de gateways de VPN, sempre ativas e sem software, interligando escritórios. As VPNs de cliente conectam um dispositivo sob demanda com software de VPN, sendo ideais para usuários remotos e compatíveis com túnel completo ou dividido. Um concentrador de VPN encerra muitos túneis de clientes, enquanto ZTNA/SASE modernizam o acesso remoto.
Perguntas Frequentes
A aula “VPNs entre Sites e de Cliente” é grátis?
Sim — o texto completo de “VPNs entre Sites e de Cliente” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Network+ Academy, atualize para CoddyKit PRO. O curso de Network+ Academy inclui 4 aulas no total.
O que vou aprender em “VPNs entre Sites e de Cliente”?
Compare a conexão de locais inteiros com a conexão de usuários individuais. Você pratica Network+ Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Network+ Academy?
Nenhuma experiência prévia é necessária. Network+ Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “VPNs entre Sites e de Cliente”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Network+ Academy?
Sim. Cada aula de Network+ Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- O que um Túnel VPN Oferece
- VPNs entre Sites e de Cliente
- Protocolos de Tunelamento e Criptografia
- Métodos Seguros de Acesso Remoto