0Pricing
Network+ Academy · Урок

VPN между площадками и пользовательский VPN

Сравните соединение целых площадок с подключением отдельных пользователей

«VPN между площадками и пользовательский VPN» — бесплатный урок Network+ Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Network+ Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Network+ Academy содержит 4 уроков всего.

Два способа подключения

Существует два основных типа VPN, различающихся тем, что именно они соединяют. VPN между сайтами объединяет целые сети, а клиентский VPN (для удалённого доступа) подключает отдельное пользовательское устройство к сети.

Оба типа создают зашифрованные туннели, но решают разные задачи: объединяют офисы или предоставляют отдельным сотрудникам безопасный доступ из любого места.

VPN между сайтами

VPN между сайтами соединяет две целые сети, например головной и филиальный офис, через интернет. Туннель создаётся между маршрутизаторами или межсетевыми экранами двух сайтов, которые называются шлюзами VPN.

После установления соединения устройства в каждой сети взаимодействуют так, словно находятся в одной сети, и устанавливать программное обеспечение на отдельные компьютеры не требуется. Шлюзы прозрачно выполняют всё шифрование.

Как работает VPN между сайтами

При такой настройке каждое устройство на сайте A отправляет трафик, предназначенный для сайта B, своему локальному шлюзу VPN. Этот шлюз шифрует трафик и отправляет его через туннель шлюзу сайта B, который расшифровывает трафик и доставляет его в локальную сеть.

Пользователям ничего не нужно настраивать: постоянно включённый туннель между шлюзами создаёт ощущение, будто два удалённых офиса являются одной общей LAN.

Клиентские VPN для удалённого доступа

Клиентский VPN подключает одно устройство к сети. Пользователь запускает клиентское программное обеспечение VPN, которое создаёт туннель к VPN-концентратору или межсетевому экрану в офисе и выполняет аутентификацию пользователя.

Это классическая схема работы из дома: ноутбук из любой точки мира подключается через туннель к корпоративной сети и получает безопасный доступ к внутренним ресурсам по мере необходимости.

Сравнение двух типов

Основные различия:

  • VPN между сайтами: соединение между шлюзами, постоянная работа, объединение целых сетей, программное обеспечение на отдельных устройствах не требуется.
  • Клиентский VPN: соединение устройства со шлюзом, включение по запросу, подключение одного пользователя, требуется клиентское программное обеспечение.

Используйте VPN между сайтами для постоянного соединения разных мест, а клиентские VPN — для мобильных и удалённых пользователей.

Полный и разделённый туннель

Клиентские VPN могут направлять трафик двумя способами. Полный туннель отправляет через VPN весь трафик устройства, включая обычный просмотр веб-страниц, что обеспечивает максимальные безопасность и контроль.

Разделённый туннель отправляет через VPN только трафик, предназначенный для компании, а обычный интернет-трафик направляется напрямую. Разделённая маршрутизация экономит пропускную способность, но уменьшает видимость и контроль организации над обычным трафиком пользователя.

VPN-концентраторы

Организации с большим количеством удалённых пользователей разворачивают VPN-концентратор — устройство, предназначенное для одновременного завершения большого числа туннелей клиентских VPN и обработки значительной нагрузки шифрования.

Он аутентифицирует пользователей, назначает им внутренние адреса и применяет политики доступа. Часто эта роль встроена в межсетевой экран, который становится единой защищённой точкой входа для всех удалённых сотрудников.

Различия в аутентификации

Туннели между сайтами обычно аутентифицируют два шлюза с помощью предварительно распределённых ключей или сертификатов, поскольку конечные точки являются фиксированными доверенными устройствами.

Клиентские VPN должны аутентифицировать отдельных людей, поэтому используют учётные данные пользователей, сертификаты и всё чаще многофакторную аутентификацию, чтобы перед предоставлением доступа убедиться, что удалённый пользователь действительно тот, за кого себя выдаёт.

Выбор подходящего типа

Выбирайте тип в зависимости от задачи подключения: для постоянного соединения филиала с головным офисом нужен VPN между сайтами, а для безопасной работы сотрудников из дома или в поездках — клиентский VPN.

Многие организации используют оба типа: постоянно включённые соединения между офисами и доступ через клиентский VPN для мобильных и удалённых сотрудников.

Современные альтернативы

Новые подходы, такие как ZTNA (доступ к сети с нулевым доверием) и SASE (граничный сервис безопасного доступа), развивают удалённый доступ. Вместо предоставления широкого доступа к сети они проверяют каждый запрос и подключают пользователей только к конкретным разрешённым приложениям.

Эти подходы развивают идеи VPN, но применяют принципы нулевого доверия, предоставляя доступ с минимальными привилегиями вместо подключения пользователя ко всей сети.

Объединение знаний

VPN между сайтами постоянно соединяет целые сети от шлюза к шлюзу, не требуя клиентского программного обеспечения, поэтому подходит для объединения офисов. Клиентские VPN подключают отдельные устройства по запросу с помощью программного обеспечения VPN, что удобно для удалённых сотрудников, и могут использовать полную или разделённую маршрутизацию. Концентратор обрабатывает множество клиентских туннелей, а ZTNA и SASE модернизируют эту модель.

Быстрая проверка

Проверьте свои знания о типах VPN.

Итоги

VPN между сайтами соединяют целые сети через шлюзы VPN, работают постоянно и не требуют программного обеспечения, объединяя офисы. Клиентские VPN подключают одно устройство по запросу с помощью программного обеспечения VPN и подходят удалённым пользователям, поддерживая полную или разделённую маршрутизацию. VPN-концентратор завершает множество клиентских туннелей, а ZTNA/SASE модернизируют удалённый доступ.

Часто задаваемые вопросы

Урок «VPN между площадками и пользовательский VPN» бесплатный?

Да — полный текст урока «VPN между площадками и пользовательский VPN» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Network+ Academy, подпишись на CoddyKit PRO. Курс Network+ Academy содержит 4 уроков всего.

Чему я научусь в уроке «VPN между площадками и пользовательский VPN»?

Сравните соединение целых площадок с подключением отдельных пользователей Ты практикуешь Network+ Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Network+ Academy?

Предыдущий опыт не требуется. Network+ Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «VPN между площадками и пользовательский VPN»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Network+ Academy?

Да. Каждый урок Network+ Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Что даёт туннель VPN
  2. VPN между площадками и пользовательский VPN
  3. Протоколы туннелирования и шифрования
  4. Безопасные способы удалённого доступа
← Назад к Network+ Academy