İçeriğe geç
Siber Kale by Labris Networks

Konu

VPN ve uzak erişim

Uzak erişim ve şubeler arası bağlantı aynı iki soruya dayanır. Kimlik nasıl doğrulanacak, trafiğin hangi kısmı tünele girecek. IPSec ile SSL VPN arasındaki tercih genellikle ikinci sorunun cevabından ve istemci tarafındaki kısıtlardan çıkar, protokolün kendi üstünlüğünden değil.

IPSec kurulumlarında en sık görülen arıza tünelin kurulmuş görünmesi ama trafiğin akmamasıdır. Sebep neredeyse her defasında iki uçtaki parametrelerin bir yerde ayrışmasıdır. Şifreleme takımı, ömür süreleri, ya da en sık olarak tünelin taşıyacağı ağların tanımı. Hangi parametrelerin iki tarafta birebir aynı olması gerektiği, bu başlığın en pratik sorusudur.

Split tunnel kararı açık bir tercihtir. Tüm trafiği merkeze çekmek görünürlük kazandırır ve hattı yorar. Yalnızca kurumsal trafiği çekmek tersini yapar. Doğru seçim, hangi riski kabul ettiğinizi bilerek yaptığınız seçimdir.

Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.

Temel kavramlar

IPSec
IP paketlerini iki uç arasında şifreleyip bütünlüğünü doğrulayan protokol kümesi. Site-to-site tünellerin büyük bölümü bununla kurulur ve iki tarafın anahtar değişimi ile şifreleme parametrelerinde birebir anlaşması gerekir.
SSL VPN
Uzak kullanıcının kuruma TLS üzerinden bağlandığı erişim yöntemi. Tarayıcı üzerinden yalnız belirli uygulamalara açılacak biçimde ya da bir istemci ile ağın tamamına erişim verecek biçimde kurulabilir.
Split tunnel
Uzak bağlantıda yalnız kuruma ait hedeflerin tünelden geçirilmesi, kalan trafiğin kullanıcının kendi hattından doğrudan internete çıkması. Karşıtı, bütün trafiği tünele sokup merkezden denetlemektir.

Bu konudaki içerikler

İlgili Labris ürünü

Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.

Komşu konular