Site-to-Site VPN Nedir? Şubeler Arası Güvenli Bağlantı Rehberi

Site-to-Site VPN, farklı lokasyonlardaki ağları internet üzerinden şifreli bir tünelle birbirine bağlar. Merkez, şube, depo veya veri merkezi arasında özel hat benzeri güvenli erişim sağlar.

Site-to-Site VPN, farklı lokasyonlardaki ağları internet üzerinden şifreli bir tünelle birbirine bağlar. Merkez, şube, depo veya veri merkezi arasında özel hat benzeri güvenli erişim sağlar.

Site-to-Site VPN nedir?

Site-to-Site VPN, iki farklı yerel ağı internet gibi genel bir ağ üzerinden şifreli tünelle birbirine bağlayan çözümdür. Kullanıcılar her bağlantıda ayrı VPN istemcisi açmadan, izin verilen merkez ve şube kaynaklarına firewall/router üzerinden erişebilir.

Bu yapı özellikle ERP, dosya sunucusu, kamera merkezi, Active Directory, uzak masaüstü veya şirket içi uygulamalara şubelerden kontrollü erişim gereken işletmelerde kullanılır.

IPsec VPN nasıl çalışır?

Kurumsal site-to-site bağlantılarda IPsec yaygın kullanılan protokol ailesidir. Taraflar önce kimlik doğrulaması ve şifreleme parametreleri üzerinde anlaşır, ardından ağlar arasında taşınacak trafik şifrelenmiş tünelden geçirilir. IKEv2 güncel projelerde sık kullanılan anahtar değişim yöntemlerinden biridir.

Tünelin kurulması kadar hangi subnetlerin tünelden geçeceği, NAT uygulanıp uygulanmayacağı, hangi servislerin izinli olacağı ve dönüş rotalarının doğru olması da önemlidir.

Statik IP zorunlu mu?

En kolay ve öngörülebilir senaryo iki uçta da sabit public IP bulunmasıdır. Ancak bazı ürünler dinamik DNS, dial-up/dynamic peer veya farklı kimlik doğrulama yöntemleriyle dinamik IP senaryolarını da destekleyebilir. Kullanılacak yöntemin firewall modeli ve internet servis sağlayıcı koşullarıyla uyumu kontrol edilmelidir.

CGNAT arkasındaki bağlantılarda doğrudan gelen VPN tüneli kurmak zorlaşabilir. Bu durumda internet servis sağlayıcıdan gerçek public IP veya uygun alternatif bağlantı modeli gerekebilir.

VPN performansını neler etkiler?

  • Her iki lokasyonun upload/download kapasitesi ve gecikmesi.
  • Firewall cihazlarının IPsec throughput değeri ve aktif güvenlik servisleri.
  • Kullanılan şifreleme algoritmaları.
  • MTU/MSS ayarları ve paket parçalanması.
  • ERP, dosya paylaşımı veya kamera gibi uygulamaların gecikmeye duyarlılığı.

“VPN var ama yavaş” sorununda yalnızca internet hız testi yeterli değildir. Tünel içi throughput, packet loss, latency ve uygulama davranışı birlikte ölçülmelidir.

Şubeler arası VPN güvenliği nasıl artırılır?

Tünel açıldıktan sonra iki ağı tamamen birbirine izinli hâle getirmek yerine gerekli servisler için sınırlı firewall politikaları uygulanmalıdır. Şube kullanıcı ağı, kamera, misafir Wi-Fi ve sunucu ağları ayrı segmentlerde tutulduğunda VPN üzerinden de minimum yetki uygulanabilir.

Yönetim erişimleri yalnızca belirli IP veya yönetim VLAN’larından açılmalı; cihaz firmware’i, VPN logları ve başarısız bağlantı denemeleri düzenli takip edilmelidir.

Site-to-Site VPN mi SD-WAN mı?

Tek veya az sayıda lokasyonda IPsec site-to-site VPN çoğu ihtiyacı karşılayabilir. Çok sayıda şube, birden fazla internet hattı, uygulama bazlı trafik yönlendirme ve merkezi politika ihtiyacında SD-WAN yaklaşımı daha uygun olabilir. Bu iki kavram birbirini dışlamaz; SD-WAN çözümleri şubeler arası şifreli tünelleri de kullanabilir.

Sık sorulan sorular

VPN için iki tarafta aynı marka firewall şart mı?
Hayır. Standart IPsec/IKE parametreleri uyumlu olduğu sürece farklı üreticiler arasında tünel kurulabilir; ancak özellik ve yapılandırma farklılıkları test edilmelidir.

Site-to-Site VPN interneti yavaşlatır mı?
Şifreleme işlem yükü oluşturur; uygun boyutlandırılmış firewall’da etki yönetilebilir. Asıl sınır çoğu zaman iki lokasyonun internet hattı ve gecikmesidir.

VPN tüneli kesilirse ne olur?
İzleme, otomatik yeniden kurulum, ikinci internet hattı veya yedek tünel gibi süreklilik seçenekleri tasarlanabilir.

Sonuç

Site-to-Site VPN, merkez ve şubeleri güvenli şekilde birleştirmenin pratik yöntemlerinden biridir. Veritek Bilişim; subnet planı, IPsec parametreleri, firewall kuralları, çift hat/yedeklilik ve performans testlerini birlikte ele alarak kurumsal VPN projeleri tasarlar.

İlgili içerikler

Merkez ve şubeleriniz arasında güvenli VPN mimarisini birlikte planlayalım.WhatsApp ile Yazın