Hızlı Özet (TL;DR)
Birden fazla lokasyonu, fabrikası, deposu veya satış şubesi bulunan işletmeler için şubeler arasındaki veri iletişiminin güvenliği ve hızı hayati önem taşır. Şubelerdeki kullanıcıların merkezdeki ana ERP/MES veritabanına, ortak dosya sunucusuna veya e-posta sunucusuna erişebilmesi için internet üzerinden güvenli bir köprü kurulmalıdır. Site-to-Site IPsec VPN (Noktadan Noktaya VPN), şubelerdeki yerel ağları (LAN) aradaki internet altyapısını kullanarak tek bir sanal şirket ağı gibi birbirine bağlayan şifreli tünel teknolojisidir.
Site-to-Site IPsec VPN Nasıl Çalışır?
- Uçlarda Güvenlik Duvarları: Merkez fabrikada ve her şubede birer adet UTM güvenlik duvarı (Örn: Berqnet) konumlandırılır.
- Kriptografik El Sıkışma (IKEv2): Cihazlar internet üzerinden güvenli anahtar değişimi yapar ve AES-256 / SHA-256 şifrelemeli tüneli ayağa kaldırır.
- Kullanıcı Müdahalesi Gerektirmez: Şubedeki bir bilgisayar merkezdeki sunucuya (Örn:
192.168.1.50) doğrudan yerel ağdaymış gibi erişir; personelin bilgisayarına herhangi bir VPN programı kurmasına gerek kalmaz. - Şifreli Veri Nakli: İnternet servis sağlayıcı veya harici dinleyiciler ağ trafiğini görse dahi şifreli veriyi çözemez.
Tünel Sürekliliği İçin Çift Hat (Dual WAN) Desteği
Fabrika veya şubede ana internet hattı (Türk Telekom Metro Ethernet) koptuğunda, Berqnet güvenlik duvarı saniyeler içinde yedek LTE/4G hattına geçiş yaparak IPsec VPN tünelini otomatik olarak yeniden kurar ve üretimin aksamasını engeller.
Şubeler arası güvenli ağ kurulumu ve anahtar teslim UTM projeleri için Güvenlik Duvarı Hizmetleri sayfamızı inceleyin.