När du tänker på ett VPN har du troligen idén om en anslutning från en VPN-klient på din dator eller telefon till en fjärransluten VPN-server. Denna typ av VPN kallas för "Remote Access VPN". Fjärråtkomst VPN är ursprungligen avsedd att tillåta en enda enhet att få säker fjärråtkomst till ett nätverk. De används också populärt för att få fjärråtkomst till Internet som en integritets- och säkerhetsåtgärd.
Det finns dock en annan typ av VPN, kallad "Site-to-Site VPN". En Site-to-Site VPN använder samma teknik, men istället för att ansluta en enda slutanvändarenhet till ett fjärrnätverk kopplar den samman två eller flera nätverk.
Vanligtvis, om ett företag har två eller flera kontor i olika byggnader, städer eller länder, kommer datornätverken för varje kontor att vara helt separata. En Site-to-Site VPN kan användas för att skapa en säker anslutning mellan dessa separata kontorsnätverk. Detta gör att de kan behandlas som om de var direkt kopplade till varandra och förenklar resursdelningen.
En Site-to-Site VPN kommer att konfigureras på routrarna för de nätverk som ansluts. Routrarna hanterar sedan allt, från kryptering och dekryptering av data till att transparent dirigera data över VPN. Som med alla routeranslutningar kan regler implementeras för att begränsa vilken typ av trafik som kan gå över VPN-anslutningen.
Site-to-Site VPN har många fördelar för företag. Uppenbarligen, som diskuterats, kan de tillhandahålla en länk mellan flera webbplatser och möjliggör säker och enkel kommunikation. De eliminerar också behovet av slutanvändardatorer för att konfigurera och aktivera VPN-klienter individuellt, eftersom hela processen hanteras centralt. Dessutom, eftersom data endast krypteras mellan de separata nätverken, kan nätverksadministratörer fortfarande på ett tillförlitligt sätt övervaka och filtrera nätverkstrafik på sina nätverk.
Site-to-Site VPN erbjuder inte så mycket för den genomsnittliga hemanvändaren, men det finns fortfarande användningsfall för dem. En av nackdelarna med Remote Access VPN är att de kräver en mjukvaruklient eller inbyggt stöd på enheten för att fungera. Detta gör det omöjligt att ansluta vissa enheter, till exempel TV, som helt enkelt inte stöder VPN. Plats-till-plats-VPN kan dock ge VPN-skydd för hela ditt hemnätverk om de är konfigurerade på din router, inklusive för TV-apparater och andra sådana enheter som inte direkt stöder VPN. Inte alla hemroutrar har stöd för att konfigurera en Site-to-Site VPN, även om tredjepartsfirmware är allmänt tillgänglig.
För att sammanfatta allt...
En Site-to-Site VPN används för att koppla samman två nätverk, vilket ger VPN-skydd till alla enheter som kommunicerar över länken. De används främst av företag för att koppla ihop kontorsnätverk, på ett sätt som är transparent för slutanvändaren. Site-to-Site VPN eliminerar behovet för slutanvändare att använda VPN-klienter, vilket minskar konfigurationskomplexiteten och låter enheter som inte stöder VPN-klienter dra nytta av det.