# Mi a telephelyek közötti VPN?

> A telephelyek közötti virtuális magánhálózat (VPN) két vagy több hálózatot köt össze VPN-átjárókon keresztül egy másik hálózaton — jellemzően az interneten — át.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/site-to-site-vpn/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kriptográfiai megvalósításban az átjárók hitelesítik egymást, és védik a telephelyek közötti kiválasztott forgalmat. Az átjárók mögötti gazdagépek gyakran egyéni VPN-kliensszoftver nélkül kommunikálhatnak.

Az IPsec-bújtatásmód gyakori megvalósítás. Minden átjáró az eredeti csomagot egy védett IP-csomagba ágyazza az átvitelhez, és a távoli oldalon visszaállítja. Statikus útvonalak, dinamikus útválasztás vagy szabályzatalapú forgalomválasztók határozzák meg, mely rendeltetési helyek használják a bújtatást. A többtelephelyes kialakítások csillag-, részleges rács- vagy teljes rács-topológiát használhatnak.

### Legfontosabb pontok

- **Partner- és kulcskezelés:** Hitelesítse az átjárókat megfelelően kezelt hitelesítő adatokkal, használjon naprakész kriptográfiai beállításokat, automatizálja a megújítást, ahol biztonságos, és tartson fenn tesztelt visszavonási eljárásokat.
- **Útválasztás és szabályzat:** Akadályozza meg az átfedő vagy nem szándékolt prefixeket, validálja az útvonalcserét, korlátozza az engedélyezett telephelyközi szolgáltatásokat, és a dekódolás után is őrizze meg a szegmentációt.
- **Rendelkezésre állás:** Tervezzen redundáns átjárókat és alulrétegeket, figyelje a bújtatás és az alkalmazás egészségét, tesztelje a feladatátvételt, és számoljon a maximális átviteli egység és a töredezés viselkedésével.
- **Fontos korlát:** A kriptográfiai telephelyek közötti VPN az átjárók közötti kapcsolatot hitelesíti és védi, nem a mögöttük lévő összes gazdagépet. Egy kompromittált végpont vagy túlzott útvonal a bújtatáson át elérheti a másik telephelyet, és a titkosítás nem akadályozza meg a jogosult hálózatból érkező rosszindulatú forgalmat.

### Kapcsolódó kifejezések

[Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>) · [Távoli hozzáférési VPN](<https://yellowcube.eu/hu/glossary/remote-access-vpn/>) · [Tágsterületi hálózat (WAN)](<https://yellowcube.eu/hu/glossary/wide-area-network/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>)

### Források

[NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final) · [IETF RFC 4301: Security Architecture for IP](https://www.rfc-editor.org/info/rfc4301) · [IETF RFC 7296: Internet Key Exchange Protocol Version 2](https://www.rfc-editor.org/info/rfc7296)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

