VPN

Een VPN (virtueel privénetwerk of Virtueel particulier netwerk en in het Engels Virtual Private Network) maakt het mogelijk om vanaf een computer die buiten uw zakelijke netwerk staat, toch verbinding te maken met het zakelijke netwerk. Dit heeft voordelen voor medewerkers die thuis werken of in de buitendienst werken. Door middel van een VPN verbinding kunnen zij toch gebruik maken van informatie die is opgeslagen op servers binnen uw netwerk. Daarnaast kunnen ze applicaties openen en bestanden printen.

Definitie VPN

Virtual Private Network - VPN: een eigen (private) virtueel (virtual) netwerk voor de medewerkers van uw bedrijf. In 1989 geïntroduceerd en werd gerealiseerd in openbare netwerken door middel van toegangscontrole (access control), encryptie (encryption) en eigen telefooncentrales (PABX), nu vooral via ISDN, kabelverbindingen en internet.

Bron: Computable ICT woordenboek


Veiligheid van VPN-verbindingen

VPN-verbindingen lopen via beveiligde toegang. Het meest gebruikte protocol voor het beveiligen van VPN-verbindingen is IPSec. Beveiligde VPN-verbindingen worden via een clientapplicatie op het systeem van de gebruiker en via een VPN-terminator tot stand gebracht. De VPN-terminator fungeert ook vaak als firewall die ervoor zorgt dat het bedrijfsnetwerk beschermd tegen derden die via internet toegang proberen te verkrijgen tot het netwerk.

De terminator wordt geconfigureerd om ervoor te zorgen dat alleen VPN-verbindingen die voldoen aan de beveiligingscriteria tot stand kunnen worden gebracht. Daarnaast moet de client correct zijn geconfigureerd.
Om een VPN-verbinding te kunnen maken wordt er vaak gebruik gemaakt van een gebruiksnaam en wachtwoord. Deze vorm van authenticatie zorgt ervoor dat VPN veilig kan worden ingezet.

Vertrouwd of niet vertrouwd

Bij het opzetten van een VPN kan het onderliggende netwerk, zoals eerder gezegd vaak het internet, 'vertrouwd' of 'niet vertrouwd' worden. Als er gebruik wordt gemaakt van het internet is het sterk aan te raden het onderliggende netwerk niet te vertrouwen. Als het onderliggende netwerk niet wordt vertrouwd dan moet het VPN-protocol voorzien in beveiliging zodat data veilig kan worden verzonden. als het onderliggende netwerk wel wordt vertrouwd dan wordt de beveiliging volledig uitgevoerd door het onderliggende netwerk. Het VPN heeft dan geen eigen controlemogelijkheden. In het geval van een VPN over een vertrouwd netwerk spreken we van een Trusted VPN.

Verbinding

Een virtual private network is een netwerk dat door een ander netwerk, meestal het internet, wordt getunneld. Door deze tunneling wordt de theoretische topologie vereenvoudigd, de praktische routering daarentegen zal complexer worden, afhankelijk van het onderliggende netwerk.

Een VPN-verbinding probeert de voordelen van het onderliggende netwerk te gebruiken. De nadelen van het onderliggende netwerk probeert het te compenseren.

Het verzenden van data over bijvoorbeeld het internet heeft als primair probleem de veiligheid en betrouwbaarheid ervan. Door het invoeren van controlemaatregelen en encryptie kan een VPN toch veilig worden gebruikt. De beveiligingsmaatregelen moeten overigens wel duidelijk blijven voor de gebruiker. Daarnaast speelt wetgeving rondom privacy en data een steeds belangrijkere rol bij het opzetten van veilige virtual private netwerken.

Verschillende VPN types

VPN-verbindingen bestaan er in veel verschillende vormen en maten. In de basis bestaan er twee verschillende opstellingen waarin een virtual private netwerk kan worden geconfigureerd.

Remote-access-VPN

Deze vorm van VPN wordt vaak ingezet voor medewerkers die thuis of op een externe locatie werken. Door middel van een vpn krijgt de gebruiker toegang tot de private LAN van een organisatie. Zij kunnen vervolgens gebruik maken van het bedrijfsnetwerk

Site-to-Site VPN

Deze vorm van een virtueel private netwerk wordt ingezet om het netwerk tussen twee bedrijfslocaties met elkaar te verbinden. Deze vorm kan ook worden gebruikt om netwerken te verbinden met toeleveranciers en partners. Op deze manier proberen bedrijven meer intelligentie uit hun netwerk te halen. Er ontstaat op deze manier een intranet-VPN.

Meer over VPN

Kennis

 

 

Meer documenten >>

Externe Bronnen

 

 

 

Aansluitend op VPN

My Marqit

Registreer je gratis voor de volgende voordelen:

  • Kosteloos toegang tot alle informatie
  • Onbeperkt downloaden van whitepapers
  • Altijd up-to-date via de Marqit nieuwsbrieven
E-mailadres
Wachtwoord
Wachtwoord [vergeten?]