Hoe verzend ik veilig gegevens tussen een site-to-site IPSec VPN en een extern netwerk met behulp van een VPN op basis van routes in QuWAN Orchestrator?
Toepasselijke producten
- QuRouter-versie 2.4.0 of recentere versies
- QuWAN Orchestrator
Scenario
Als u van plan bent om QuWAN, de SD-WAN-oplossing van QNAP, met behoud van uw bestaande netwerkinfrastructuur te gebruiken, is het aan te bevelen om een VPN op basis van routes te configureren om een site-to-site IPSec VPN-tunnel op te zetten. Deze configuratie waarborgt veilige communicatie tussen netwerken en biedt controle over het doorsturen van verkeer over meerdere netwerken.
Deze zelfstudie begeleidt u bij het integreren van QuWAN met uw huidige netwerkarchitectuur en minimaliseert de risico's en verstoringen van uw bestaande raamwerk.
De rol van VPN op basis van route
Een VPN op basis van routes is een soort VPN dat een virtuele tunnelinterface (VTI) gebruikt om verkeer tussen twee netwerken door te sturen. Anders dan VPN's op basis van beleid, die afhankelijk zijn van toegangscontrolelijsten (ACL's) of beveiligingsbeleid om te bepalen welk verkeer wordt versleuteld, routeert een VPN op basis van routes verkeer dynamisch op basis van de routeringstabel van het systeem.
Deze aanpak maakt veilige gegevensroutering tussen een bestaande IPSec VPN-tunnel en externe netwerken mogelijk met behoud van verkeerscontrole en codering. De aanpak ondersteunt ook verkeerssegmentatie, doordat u specifieke routes kunt definiëren voor het verzenden van gegevens tussen verschillende netwerkeindpunten. Zie ‘VPN-instellingen op basis van routes’ in de QuWAN- en QuWAN Orchestrator-webhelp om een VPN op basis van routes te configureren.
Het verschil tussen VPN en IPSec-VPN
Een VPN (virtueel privénetwerk) brengt een veilige en gecodeerde verbinding tot stand via een niet-vertrouwd netwerk, zoals internet, om veilige communicatie tussen externe sites of gebruikers te garanderen. VPN's zijn essentieel voor het beschermen van gevoelige gegevens die worden verzonden en het waarborgen van veilige verbindingen tussen verschillende netwerklocaties.
Een IPSec-VPN (‘Internet Protocol Security VPN’) is een specifiek type VPN dat IPSec-protocollen gebruikt om veilige codering en verificatie voor netwerkverkeer te bieden. IPSec-VPN's worden vaak gebruikt voor communicatie tussen verschillende vestigingen, zodat gegevens die tussen verschillende netwerklocaties worden verzonden vertrouwelijk blijven en niet kunnen worden gesaboteerd.
In dit scenario fungeert de IPSec-VPN als het veilige transportmechanisme tussen uw primaire locatie en een extern netwerk. Als u echter een extern netwerk integreert, hebt u een VPN op basis van routes nodig om dynamische routering af te handelen met behoud van end-to-end beveiliging.
Deze combinatie van IPSec-VPN en VPN op basis van routes zorgt ervoor dat gegevens veilig worden verzonden, met gecontroleerde routerings- en coderingsmechanismen om de communicatie tussen uw netwerk en externe entiteiten te beschermen.
Procedure
Raadpleeg de toepasselijke installatiehandleiding op basis van het merk van het externe netwerkapparaat om een IPsec-VPN te configureren tussen een site-to-site-VPN van QNAP en een extern netwerk:
Voor verdere hulp kunt u andere gebruikers en QNAP-experts in de community vragen. Ga naar de QNAP Community