Ürün seçiminden uygulamaya · Doz TeknolojiTeklif, kurulum ve teknik destek
securawall
SECURITY & INFRASTRUCTURE
ŞUBE VE VPN

Çok lokasyonlu şirketlerde site-to-site VPN seçimi

Şube-merkez bağlantılarını uygulama akışları, WAN koşulları, adres planı, yedeklilik ve yönetim sorumluluğuyla boyutlandırın.

Kısa seçim özeti

Lokasyon sayısından önce uygulamanın nerede çalıştığını ve şubelerin hangi sistemlere erişeceğini belirleyin. Trafik, gecikme, adres planı, hat kesintisi ve izleme koşullarını yazın; cihaz kapasitesini bu profile göre karşılaştırın.

Site-to-site ve kullanıcı erişimini ayırın

Şubelerin ağlarını bağlamak ile bir uzaktan çalışanın uygulamaya erişimi aynı ihtiyaç değildir. Ağlar arası bağlantıda lokasyon ve akışları, kullanıcı erişiminde kimlik ve cihaz politikasını ayrıca değerlendirin. NIST SP 800-77 Rev. 1, IPsec VPN’lerin ağ katmanında iletişim korumasını ele alır; tünelin varlığı uygulama yetkilerinin kendiliğinden doğru olduğu anlamına gelmez.

Topolojiye uygulama akışıyla karar verin

ERP merkezin veri merkezinde mi, bulutta mı? Şube internet trafiği yerelden mi çıkacak, merkezden mi geçecek? Şubeler birbirine doğrudan erişecek mi? Aşağıdaki seçenekler karar çerçevesidir; her şirket için geçerli tek bir mimari önerisi değildir.

YaklaşımKontrol edilecek ihtiyaçİşletim etkisi
Şube → merkezMerkezi ERP/dosya erişimi ve merkez kapasitesiMerkez/hat bağımlılığı ve yedek bağlantı
Şubeler arası bağlantıDoğrudan iletişim gerçekten gerekli mi?Politika, tünel ve rota yönetimi artabilir
Yerel internet + özel erişimSaaS ve merkezi servis akışları nasıl ayrılacak?Lokasyonlarda güvenlik politikası tutarlılığı

WAN ve adres planını hazırlayın

Her lokasyonun hat kapasitesi, erişim koşulları, mevcut dış bağlantı bilgisi ve iç ağ aralıklarını listeleyin. Çakışan ağlar, sağlayıcı adresleme koşulları ve rota tasarımı başlangıçta görülmeli. Yoğun saat trafiği ve uygulama gecikmesini ölçün; internet hızını tek başına VPN boyutlandırması kabul etmeyin. Tünel uçlarının ürün, sürüm ve destek uyumunu teyit edin.

Hat yedekliliği nasıl kabul edilir?

İkinci hat bulunduğunu görmek yerine bağlantı değiştiğinde uygulamanın ne yaptığını test edin. Tünelin tekrar kurulması, rota değişimi, oturum etkisi ve merkeze erişim birlikte ölçülmeli. Kesinti toleransını iş sahibi belirlesin. HA cihazı, ikinci internet hattı ve merkez yedekliliği farklı hata noktalarını ele alır; kapsamlarını ayrı yazın.

İzleme ve anahtar/sertifika yaşam döngüsü

Bağlantı durumu, başarısız erişim, trafik ve kapasite alarmının kimde olacağını belirleyin. Yapılandırma yedeği, yetkili yönetici rolleri ve sertifika/anahtar yenileme sorumluluğunu işletim planına ekleyin. Güncel kriptografik ve ürün koşulları nihai konfigürasyonda teyit edilmeli; bu rehber sabit bir şifreleme ayarı veya hazır komut seti sunmaz.

Teklif ve pilot kapsamı

Doz’a lokasyon listesi, uygulama akışları, topoloji, hatlar ve kesinti hedefini iletin. Cihaz/lisans, merkez ve şube kurulumu, pilot, failover testi, izleme ve destek hizmetlerini ayrı görün. Bir pilot şubede temsil edici uygulamalar doğrulandıktan sonra kalan lokasyonlar için geçiş sırası ve geri dönüş planı hazırlayın.

Sık sorulan sorular

Her şubeye aynı firewall alınmalı mı?

Ortak yönetim yararlı olabilir; kapasite ve bağlantı ihtiyacı lokasyona göre değişir. Şube trafiği, etkin güvenlik servisleri ve büyüme ayrı değerlendirilmelidir.

İkinci internet hattı kesintisiz erişim sağlar mı?

Geçişin uygulama ve VPN davranışı test edilmelidir. İkinci hattın varlığı tek başına sıfır kesinti garantisi değildir.

Üretici ve teknik kaynaklar

NIST SP 800-77 Rev. 1 — Guide to IPsec VPNs

Kontrol listeleri Securawall’ın karar desteği içeriğidir. Ürün ve sürüm kapsamı nihai seçim öncesinde güncel üretici dokümanlarıyla doğrulanır.

Kararı tamamlayan rehberler

İlgili çözüm alanları

İlgili ürün grupları