Een site-to-site VPN is de manier om meerdere vestigingen te koppelen tot een netwerk dat aanvoelt alsof alle locaties in hetzelfde pand zitten. Of u nu twee winkels, een kantoor met een magazijn of drie horecazaken beheert: met een site-to-site VPN deelt u bestanden, printers, camera's en interne systemen veilig over het internet. In dit artikel leest u hoe zo'n verbinding werkt en waar u op let bij de keuze tussen IPsec en WireGuard.
Wat is een site-to-site VPN?
Bij een site-to-site VPN bouwt u een versleutelde tunnel tussen de gateways van twee of meer locaties. Al het verkeer tussen de vestigingen loopt door die tunnel, afgeschermd van de buitenwereld. Uw medewerkers merken er niets van: ze benaderen een server of NAS op de andere locatie alsof die naast hun bureau staat.
Het verschil met een klassieke VPN voor thuiswerkers is dat hier niet een individuele gebruiker, maar een hele locatie wordt gekoppeld. De gateway op elke vestiging regelt de verbinding, niet het toestel van de medewerker.
De gateway is het hart van de verbinding
Elke locatie heeft een gateway nodig die site-to-site VPN ondersteunt. Deze gateway staat tussen uw lokale netwerk en het internet en onderhoudt de tunnel naar de andere vestigingen. Let bij de keuze op:
- De doorvoersnelheid van de gateway bij actieve versleuteling.
- Het aantal gelijktijdige tunnels dat het apparaat aankan.
- Centraal beheer, zodat u alle locaties vanuit een dashboard ziet.
Kies bij meerdere vestigingen bij voorkeur apparatuur van hetzelfde merk en dezelfde beheeromgeving. Dat scheelt configuratiewerk en voorkomt compatibiliteitsproblemen tussen de tunnels.
IPsec of WireGuard?
Voor de tunnel zelf zijn IPsec en WireGuard de twee gangbare protocollen. IPsec bestaat al lang, wordt door vrijwel alle zakelijke apparatuur ondersteund en is een veilige, beproefde standaard. WireGuard is nieuwer, eenvoudiger van opzet en vaak sneller, met minder overhead.
- IPsec: breed ondersteund, ideaal als u apparatuur van verschillende merken koppelt.
- WireGuard: modern en snel, prettig als al uw gateways het ondersteunen.
In de praktijk kiest u WireGuard wanneer al uw locaties dezelfde moderne apparatuur draaien, en IPsec wanneer u met bestaande of gemengde hardware werkt.
Tip van de specialist
Plan uw IP-reeksen vooraf. Geef elke locatie een eigen, niet-overlappende reeks, bijvoorbeeld 192.168.10.0 voor kantoor en 192.168.20.0 voor het magazijn. Overlappende reeksen zijn de meest voorkomende oorzaak van een site-to-site VPN die niet wil werken.
Een netwerk over meerdere locaties
Als de tunnels eenmaal staan, gedraagt uw bedrijf zich als een netwerk over locaties heen. U benadert de camerabeelden van de andere winkel, deelt een centrale bestandsserver of laat de telefooncentrale over alle vestigingen werken. Het verkeer blijft versleuteld en gaat niet onbeschermd over het internet.
Houd wel rekening met de internetverbinding van elke locatie. De snelheid van de tunnel wordt begrensd door de traagste upload van de betrokken vestigingen. Voor camerabeelden en grote bestanden is een stabiele glasvezel- of kabelverbinding een aanrader.
Kort samengevat
- Een site-to-site VPN koppelt hele vestigingen via een versleutelde tunnel tussen gateways.
- Kies IPsec voor brede compatibiliteit of WireGuard voor snelheid en eenvoud.
- Plan niet-overlappende IP-reeksen en let op de uploadsnelheid per locatie.
Benieuwd welke gateway past bij het aantal vestigingen dat u wilt koppelen? Onze specialisten denken graag met u mee over een oplossing die meegroeit met uw organisatie.
