End-to-Site-VPN: Auch als Remote Access VPN bezeichnet. Ermöglicht es einem einzelnen Benutzer oder einer entfernten Einheit, eine sichere Verbindung zu einem privaten Netzwerk herzustellen.
Site-to-Site-VPN: Auch LAN-to-LAN-VPN genannt. Verbindet zwei oder mehr physische Netzwerke miteinander. Der Fokus liegt hierbei auf der Verbindung von Netzwerken oder Standorten.
End-to-End-VPN: Der Begriff,,End-to-End-VPN" wird
verwendet, um eine VPN-Lösung zu beschreiben, die von einem Endpunkt zum anderen Endpunkt einer Kommunikation verwendet wird.
VPN-Modelle
Definition
Ein VPN (Virtual Private Network) stellt eine verschlüsselte Verbindung
über ein unsicheres Netzwerk (z. B. Internet) her. Dabei gibt es
verschiedene VPN-Modelle, die sich in Aufbau und Einsatz unterscheiden.
1. Site-to-Site VPN
Ein Site-to-Site VPN verbindet zwei oder mehr komplette Netzwerke
miteinander, z. B. Firmenstandorte.
Beispiel:
- Firma Berlin ↔ Firma München
- Zwei Unternehmensstandorte sind dauerhaft verbunden
Merkmal: Router oder Firewalls bauen die Verbindung auf.
2. Remote-Access VPN
Ein Remote-Access VPN ermöglicht einzelnen Benutzern den sicheren
Zugriff auf ein internes Netzwerk von außen.
Beispiel:
- Mitarbeiter arbeitet im Homeoffice
- Verbindung vom Laptop ins Firmennetz
Merkmal: Benutzer authentifiziert sich mit Client-Software.
3. Client-to-Site VPN (Unterart von Remote Access)
Hier baut ein einzelner Client eine Verbindung zu einem VPN-Gateway
im Firmennetz auf.
Beispiel:
- Laptop → VPN-Server → Firmennetzwerk
4. Client-to-Client VPN (selten)
Direkte verschlüsselte Verbindung zwischen zwei Endgeräten über das
Internet ohne zentrale Netzwerkstruktur.
Vergleich
| Modell |
Verbindung |
Einsatz |
| Site-to-Site |
Netzwerk ↔ Netzwerk |
Unternehmensstandorte |
| Remote-Access |
Benutzer ↔ Netzwerk |
Homeoffice, mobiles Arbeiten |
| Client-to-Site |
Ein Client ↔ Netzwerk |
VPN-Zugang für einzelne Nutzer |
| Client-to-Client |
Client ↔ Client |
Direkte sichere Verbindung |
Zusätzliche Informationen für die FISI-Prüfung
Prüfungsantwort (kurz)
Es gibt verschiedene VPN-Modelle, hauptsächlich Site-to-Site VPNs zur
Verbindung ganzer Netzwerke und Remote-Access VPNs für einzelne Benutzer.
Site-to-Site verbindet Standorte, Remote-Access ermöglicht mobilen
Zugriff auf ein Firmennetzwerk.