# Čo je site-to-site VPN?

> Site-to-site virtuálna privátna sieť (VPN) spája dve alebo viac sietí cez VPN brány naprieč inou sieťou, bežne internetom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/site-to-site-vpn/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

V kryptografickej implementácii sa brány autentifikujú navzájom a chránia vybranú prevádzku medzi lokalitami. Hostitelia za bránami môžu často komunikovať bez spúšťania individuálneho VPN klientskeho softvéru.

IPsec tunelový mód je bežná implementácia. Každá brána zapuzdruje pôvodný paket do chráneného IP paketu pre tranzit a na vzdialenom konci ho obnoví. Statické trasy, dynamické smerovanie alebo politicky založené selektory prevádzky určujú, ktoré destinácie používajú tunel. Multi-site návrhy môžu používať topológie hub-and-spoke, čiastočnú mesh alebo plnú mesh.

### Kľúčové body

- **Správa partnerov a kľúčov:** Autentifikovať brány vhodne spravovanými povereniami, používať aktuálne kryptografické nastavenia, automatizovať obnovu tam, kde je bezpečná, a udržiavať testované postupy zrušenia.
- **Smerovanie a politika:** Predchádzať prekrývajúcim sa alebo nezamýšľaným prefixom, validovať výmenu trás, obmedziť povolené medzisieťové služby a zachovať segmentáciu po dešifrovaní.
- **Dostupnosť:** Plánovať redundantné brány a underlay, monitorovať zdravie tunela a aplikácií, testovať failover a počítať so správaním maximum transmission unit a fragmentácie.
- **Dôležité obmedzenie:** Kryptografická site-to-site VPN autentifikuje a chráni vzťah brán, nie každého hostiteľa za nimi. Kompromitovaný koncový bod alebo nadmerná trasa môže použiť tunel na dosiahnutie druhej lokality a šifrovanie nezabráni škodlivej prevádzke z autorizovanej siete.

### Súvisiace pojmy

[Virtuálna privátna sieť (virtual private network, VPN)](<https://yellowcube.eu/sk/glossary/virtual-private-network/>) · [VPN pre vzdialený prístup](<https://yellowcube.eu/sk/glossary/remote-access-vpn/>) · [Wide area network (WAN)](<https://yellowcube.eu/sk/glossary/wide-area-network/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Firewall](<https://yellowcube.eu/sk/glossary/firewall/>)

### Zdroje

[NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final) · [IETF RFC 4301: Security Architecture for IP](https://www.rfc-editor.org/info/rfc4301) · [IETF RFC 7296: Internet Key Exchange Protocol Version 2](https://www.rfc-editor.org/info/rfc7296)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

