VPN: acesso remoto vs. site-to-site
Nem todas as VPN servem o mesmo propósito. Escolher bem evita problemas de desempenho e de segurança.
"Preciso de uma VPN" pode significar duas coisas muito diferentes. Vale a pena ter isso claro.
VPN de acesso remoto
Liga uma pessoa (o seu portátil) à rede da empresa a partir do exterior. Cada utilizador instala um cliente e autentica-se.
- Ideal para: teletrabalho, acesso de administração ocasional.
- Atenção: não conceda acesso a toda a rede; segmente e limite ao que esse papel necessita.
VPN site-to-site
Liga duas redes inteiras de forma permanente (por exemplo, dois escritórios), como se fossem uma só.
- Ideal para: interligar instalações, ligar a um datacenter ou à cloud.
- Atenção: sobreposição de gamas de IP entre as duas redes, e cifragem/MTU.
Regra prática
Está a ligar pessoas que entram e saem? Acesso remoto. Está a ligar instalações fixas entre si? Site-to-site. E em ambos os casos: menor privilégio do outro lado do túnel.
#redes#vpn#acesso remoto