[Belangrijke Beveiliging Mededeling] Nep-Qfinder Pro-websites gedetecteerd. Meer informatie >

Hoe verzend ik veilig gegevens tussen een site-to-site IPSec VPN en een extern netwerk met behulp van een VPN op basis van routes in QuWAN Orchestrator?


Laatst gewijzigd op: 2025-04-22

Toepasselijke producten

  • QuRouter-versie 2.4.0 of recentere versies
  • QuWAN Orchestrator

Scenario

Belangrijk
In deze zelfstudie wordt ervan uitgegaan dat uw QNAP-router minimaal QuRouter 2.4.0 gebruikt en al aan een QuWAN-netwerk is toegevoegd. Raadpleeg ‘QuWAN-instellingen configureren’ in de QuRouter-webhelp voor QHora-routers of QuRouter-webhelp voor QMiro-routers om uw router aan een QuWAN-netwerk toe te voegen.

Als u van plan bent om QuWAN, de SD-WAN-oplossing van QNAP, met behoud van uw bestaande netwerkinfrastructuur te gebruiken, is het aan te bevelen om een VPN op basis van routes te configureren om een site-to-site IPSec VPN-tunnel op te zetten. Deze configuratie waarborgt veilige communicatie tussen netwerken en biedt controle over het doorsturen van verkeer over meerdere netwerken.

Deze zelfstudie begeleidt u bij het integreren van QuWAN met uw huidige netwerkarchitectuur en minimaliseert de risico's en verstoringen van uw bestaande raamwerk.

De rol van VPN op basis van route

Een VPN op basis van routes is een soort VPN dat een virtuele tunnelinterface (VTI) gebruikt om verkeer tussen twee netwerken door te sturen. Anders dan VPN's op basis van beleid, die afhankelijk zijn van toegangscontrolelijsten (ACL's) of beveiligingsbeleid om te bepalen welk verkeer wordt versleuteld, routeert een VPN op basis van routes verkeer dynamisch op basis van de routeringstabel van het systeem.

Deze aanpak maakt veilige gegevensroutering tussen een bestaande IPSec VPN-tunnel en externe netwerken mogelijk met behoud van verkeerscontrole en codering. De aanpak ondersteunt ook verkeerssegmentatie, doordat u specifieke routes kunt definiëren voor het verzenden van gegevens tussen verschillende netwerkeindpunten. Zie ‘VPN-instellingen op basis van routes’ in de QuWAN- en QuWAN Orchestrator-webhelp om een VPN op basis van routes te configureren.

Het verschil tussen VPN en IPSec-VPN

Een VPN (virtueel privénetwerk) brengt een veilige en gecodeerde verbinding tot stand via een niet-vertrouwd netwerk, zoals internet, om veilige communicatie tussen externe sites of gebruikers te garanderen. VPN's zijn essentieel voor het beschermen van gevoelige gegevens die worden verzonden en het waarborgen van veilige verbindingen tussen verschillende netwerklocaties.

Een IPSec-VPN (‘Internet Protocol Security VPN’) is een specifiek type VPN dat IPSec-protocollen gebruikt om veilige codering en verificatie voor netwerkverkeer te bieden. IPSec-VPN's worden vaak gebruikt voor communicatie tussen verschillende vestigingen, zodat gegevens die tussen verschillende netwerklocaties worden verzonden vertrouwelijk blijven en niet kunnen worden gesaboteerd.

In dit scenario fungeert de IPSec-VPN als het veilige transportmechanisme tussen uw primaire locatie en een extern netwerk. Als u echter een extern netwerk integreert, hebt u een VPN op basis van routes nodig om dynamische routering af te handelen met behoud van end-to-end beveiliging.

Deze combinatie van IPSec-VPN en VPN op basis van routes zorgt ervoor dat gegevens veilig worden verzonden, met gecontroleerde routerings- en coderingsmechanismen om de communicatie tussen uw netwerk en externe entiteiten te beschermen.


Procedure

Raadpleeg de toepasselijke installatiehandleiding op basis van het merk van het externe netwerkapparaat om een IPsec-VPN te configureren tussen een site-to-site-VPN van QNAP en een extern netwerk:

Was dit artikel nuttig?

100% van de mensen vond dit nuttig
Bedankt voor uw feedback.

Voor verdere hulp kunt u andere gebruikers en QNAP-experts in de community vragen. Ga naar de QNAP Community

Vertel ons a.u.b. hoe we dit artikel kunnen verbeteren.

Hieronder kunt u eventuele aanvullende feedback toevoegen.

Kies specificatie

      Toon meer Minder
      Deze website in andere landen/regio's:
      Chat met ons! Chat met ons!
      back to top