Definition: hvad er en site-to-site VPN?

En site-to-site VPN er en netværksforbindelse mellem to (eller flere) lokationer, typisk etableret via de netværksudstyr, som står mellem nettene. Pointen er, at trafikken mellem lokationerne sendes gennem en krypteret tunnel, så den ikke er tilgængelig eller læsbar som almindelig internettrafik undervejs.

Eenvoudig model: hvorfor giver tunnelen mening?

Tænk på det som to “netværkslommer”, der taler sammen, men hvor kommunikationen pakkes ind og beskyttes, mens den krydser internettet. Når enheder på Lokation A sender til Lokation B, håndteres afsendelse og modtagelse via gateway-udstyret, som sørger for at trafikken matcher de relevante adresser og sendes gennem tunnelen.

Hvilke behov løser site-to-site VPN’er?

Site-to-site VPN’er er vigtige, når virksomheder vil forbinde flere netværk på en måde, der er mere kontrollerbar end direkte eksponering af lokale systemer.

  • Krypteret transport mellem lokationer: Trafik mellem nettene beskyttes, så den ikke kan aflæses undervejs på samme måde som ukrypteret forbindelsesdata.
  • Kontrolleret adgang på netværksniveau: Kommunikationsregler kan håndhæves via gateway- og firewallpolitikker, så det kun er de ønskede tjenester og adresser, der kan nå hinanden.
  • Netværkssegmentering mellem sites: I stedet for at “åbne” lokale net for internettet, kan man lade lokationerne dele et fælles sikkerhedslag og samtidig holde de lokale dele adskilte.
  • Driftsmæssig konsistens: Når flere sites skal have samme type sammenkobling, kan samme princip for beskyttelse og adgang gentages.

De vigtigste dele i opsætningen (uden at gøre det for teknisk)

Selv om implementering varierer, handler site-to-site VPN’er typisk om fire kontrolpunkter:

  • Tunneling mellem gateways: Hvilke endepunkter der “taler sammen”.
  • Hvilke net/ adresser der må nå hinanden: Begrænsning af scope, så man ikke utilsigtet giver adgang til for meget.
  • Routing (hvor trafikken skal hen): Hvilke ruter, der skal sendes gennem tunnelen.
  • Firewallregler og services: Hvilke protokoller og porte (eller tilsvarende servicebegrænsninger), der er tilladt mellem nettene.

Hvis disse punkter ikke stemmer, kan forbindelsen enten slet ikke fungere eller fungere, men i en mere åben form end ønsket.

Forskelle og grænser: hvad kan ændre svaret?

Der er et par forhold, der kan påvirke, hvor “vigtig” en site-to-site VPN er i praksis, og hvad du bør forvente.

  • Alternativer findes: Nogle organisationer vælger andre typer private forbindelser, afhængigt af krav til performance, administrationsmodel og drift. Derfor er VPN vigtig, men ikke nødvendigvis den eneste rigtige løsning.
  • Det løser ikke sikkerhed “af sig selv”: En krypteret tunnel beskytter under transport, men sikkerheden afhænger også af lokale firewallregler, opdateringer og korrekt segmentering.
  • Ydeevne og afhængighed af net: VPN-tunneler tilfører overhead (fx kryptering/dekryptering). Om det mærkes afhænger af trafiktal, hardware og konfiguration.
  • Navne- og adresseplan: Hvis sites bruger overlapdende IP-adresser, kan det kræve ekstra tilpasning. Det betyder, at “samme løsning” ikke altid virker direkte uden planlægning.
  • Usikkerhed i konkrete detaljer: Præcis hvilke indstillinger, der er nødvendige, varierer med gateway- og netværksopsætning. Brug derfor dokumentation fra din udbyder eller dit udstyr til de konkrete trin.

Hvad kan du selv kontrollere, før du konkluderer, at det passer?

Hvis du vil forstå relevansen af site-to-site VPN’er for dit scenarie, kan du tjekke følgende:

  1. Hvilke lokationer skal kommunikere, og hvilke systemer? Afgræns scope, så kun nødvendige adresser og tjenester deles.
  2. Hvordan vil du kontrollere adgang? Tjek at firewallpolitikker på begge ender matcher den ønskede kommunikation.
  3. Har du en klar adresse- og routingplan? Sørg for at ruter, netområder og eventuelle DNS-/navneafhængigheder ikke skaber overlap.
  4. Kan du vedligeholde konfigurationen? Overvej om den administrative proces (ændringer, udvidelser, fejlretning) er realistisk for jer.

Med de punkter på plads kan du bedre vurdere, om en site-to-site VPN løser jeres vigtigste behov: sikker og kontrollerbar sammenkobling af netværk mellem lokationer.