W przypadku łączenia oddziałów z główną siedzibą w celu użytkowania, nie każda firma potrzebuje od razu zakresu funkcjonalnego klienta VPN. Site-to-site VPN są tu dobrą alternatywą i są co najmniej tak samo bezpieczne. Tutaj dowiesz się, jak działają sieci VPN typu site-to-site i czym różnią się od standardowych sieci VPN.
Spis treści
1 Czym jest site-to-site VPN i czym różni się od „zwykłego“ VPN?

Dzięki site-to-site VPN biura znajdujące się w różnych (stałych) lokalizacjach mogą nawiązać bezpieczne połączenia za pośrednictwem sieci publicznej. W tym celu całe sieci są połączone ze sobą za pomocą tunelu OpenVPN. Punktem końcowym tunelu może być np. router, brama, serwer Windows lub nawet klient oprogramowania. Site-2-Site VPN stanowi więc swoiste rozszerzenie sieci korporacyjnej, które przyznaje pracownikom różnych placówek dostęp do zasobów jednej lub kilku innych placówek.
Zasadniczo istnieją dwa rodzaje sieci VPN typu site-to-site:
- W intranetowych sieciach Site-2-Site VP N firma posiada jedną lub więcej zdalnych witryn (z oddzielnymi sieciami LAN), które są połączone za pomocą jednej sieci prywatnej (WAN).
- Z kolei w extranet-based Site-2-Site VPN, sieci LAN różnych firm są ze sobą połączone. W ten sposób mogą one współdziałać w bezpiecznym, wspólnym środowisku sieciowym, jednocześnie uniemożliwiając dostęp do własnego intranetu.
Hosty w ramach Site-2-Site VPN nie korzystają z oprogramowania klienckiego, lecz wysyłają i odbierają zwykły ruch TCP/IP poprzez tzw. bramę VPN. Brama ta zajmuje się również enkapsulacją i szyfrowaniem wychodzącego ruchu danych.
Wyjaśnienie: W informatyce „enkapsulacja“ odnosi się do warstwowania pakietów.
Ruch jest następnie przesyłany tunelem VPN przez sieć do powiązanej bramy docelowej, która odszyfrowuje nagłówki i przekazuje zawartość pakietu do hosta docelowego w sieci prywatnej. Wszystkie przesyłane informacje muszą być uwierzytelnione w procesie (za pomocą podpisu cyfrowego lub certyfikatu cyfrowego).
2. skonfigurować S2S VPN: Nie wymaga dodatkowej konfiguracji

Sieci Site-to-site VPN są skalowalne, co oznacza, że połączenia są kierowane w sposób niewidoczny przez sieć centralną, bez konieczności dodatkowej konfiguracji. Dlatego dodanie nowego oddziału lub biura do istniejącej sieci jest w zasadzie dość łatwe. Jedyne co trzeba zrobić to zwolnić porty wykorzystywane przez połączenie (po obu stronach) w regułach firewalla dla interfejsu WAN.
Najczęściej stosowanym protokołem tunelowania dla sieci VPN typu site-to-site jest IPSec ESP (Encapsulating Security Payload). Jest to „wzmocniona“ wersja protokołu IP, która znajduje się również w Internecie i w większości nowoczesnych sieci korporacyjnych. Alternatywnie można użyć MPLS (Multi-Protocol Label Switching), ale nie oferuje on szyfrowania.
W przypadku zdalnego dostępu stosuje się PPTP (Point to Point Tunneling Protocol) lub L2TP (Layer 2 Tunneling Protocol) poprzez IPsec, który jest również znacznie bezpieczniejszy niż PPTP. W ostatnich latach coraz częściej pojawiają się jednak alternatywne rozwiązania oparte na SSL. Wykorzystują one przeglądarkę internetową jako klienta VPN, ale zwykle wymagają dodatkowych komponentów (np. apletów Java).
Więcej informacji na temat przekazywania DNS w ramach sieci VPN typu site-to-site można znaleźć między innymi tutaj.
Dobrze wiedzieć: Możesz również zakupić sieci VPN typu Site-2-Site jako usługę i zlecić ich zarządzanie zewnętrznym specjalistom. Ten wariant jest szczególnie interesujący dla małych i średnich firm, które mogą zapewnić jedynie ograniczone zasoby w zakresie personelu i kosztów produktów lub po prostu nie chcą zajmować się administracją VPN w ogóle.
Niektóre typy VPN są również prezentowane w poniższym filmie: