Defintion: En VPN mellem to lokationer

En site-to-site VPN er en VPN-løsning, der kobler to (eller flere) netværk sammen, så de kan udveksle data via en krypteret tunnel over et usikkert net (ofte internettet). Formålet er at skabe en logisk, beskyttet kommunikationsvej mellem lokationer, fx kontorer eller datacentre.

Hvordan den typisk fungerer i et enkelt model

I praksis involverer site-to-site VPN ofte netværksenheder (fx VPN-gateways), der håndterer forbindelsen. Når tunnelen er etableret, sendes netværkstrafik fra det ene lokale net mod den anden lokation gennem tunnelen, hvor den krypteres under transport.

Et vigtigt kontrolpunkt er, at “hvem der må tale med hvem” ikke kun afhænger af kryptering, men også af netværksregler og adressering. Hvis de relevante IP-net og adgangsregler ikke er sat korrekt op, kan tunnelen være aktiv, men bestemte applikationer virker stadig ikke.

Hvad adskiller site-to-site fra andre VPN-typer?

Den mest centrale forskel er målgruppen for forbindelsen:

  • Site-to-site fokuserer på at forbinde netværk mellem lokationer.
  • Client- eller remote-access VPN fokuserer typisk på at forbinde individuelle brugeres enheder til et netværk.

Derudover kan fleksibiliteten variere. Site-to-site er ofte bedst til faste lokationer med nogenlunde stabile adresser og krav til kontinuerlig forbindelse. Hvis behovet primært er midlertidig eller individuel adgang, kan remote-access være mere passende.

Begrænsninger og vigtige undtagelser

Selv om en VPN kan give et mere sikkert transportlag, løser den ikke automatisk alle sikkerhedsbehov. Overvej især:

  1. Routing og overlappende adresser: Hvis begge net bruger samme IP-områder, kan det give konflikter. Hvilke net der skal kunne nås, og hvordan ruterne beskrives, er derfor afgørende.
  2. Adgangsstyring: Kryptering beskytter transporten, men firewallregler og applikationsniveau-regler afgør stadig, hvad der reelt er tilladt.
  3. Ydeevne: En krypteret tunnel kan påvirke latenstid og gennemløb afhængigt af udstyr og konfiguration. Om det mærkes, afhænger af trafikkarakter og kapacitet.

Da der ikke foreligger konkrete, leverandør- eller produktdata her, må detaljer om protokoller, opsætningsmuligheder og konkrete krav betragtes som generelle principper og kan variere.

Hvad du kan tjekke for at forstå om det passer til dit behov

Du kan gøre din egen afklaring mere konkret ved at undersøge følgende:

  • Hvilke lokationer og net skal forbindes? Lav en liste over de net og tjenester, der skal kunne kommunikere.
  • Er IP-adresserne kompatible? Tjek om der er overlappende net, og om der er en plan for, hvilke ruter der skal gennem tunnelen.
  • Er der en plan for adgang? Afklar hvilke firewallregler og port-/protokolkrav der skal til for de specifikke applikationer.
  • Er behovet fast eller individuelt? Hvis der er mange brugere på forskellige tidspunkter, kan remote-access være mere relevant end en ren site-to-site model.

Praktisk afgrænsning: Hvornår site-to-site typisk giver mening

Site-to-site VPN giver ofte mening, når du vil forbinde to faste netværkslokationer og sikre, at trafik mellem dem går gennem en beskyttet tunnel, samtidig med at adgang styres med netværksregler. Hvis du derimod primært skal give én bruger eller enheder adgang “udefra” på skiftende måder, kan en anden VPN-tilgang være mere logisk.