VPN voor het MKB - een overzicht
Thuiswerken, mobiele gebruikers, telewerken en tijdelijke toegang tot het bedrijfsnetwerk, allemaal toepassingen waarbij Virtual Private
Networking (VPN) kan worden ingezet voor het MKB. Hierbij zijn er verschillende oplossingen mogelijk.
Inmiddels zijn er veel netwerkproducten op de markt die VPN functionaliteit bieden. Veel "entry level" doosjes koopt u bij de computershop op
de hoek. Helaas zijn ze niet allemaal stabiel, goed te beheren en voldoende veilig.
De grootste kosten van VPN toepassingen voor het MKB zitten in de configuratie en het beheer. (zie het artikel TCO). De goedkopere "doosjes"
kunnen voordelig zijn maar meestal betaalt u vervolgens meer aan ondersteuning of ondervindt u hinder van conflicterende functionaliteit. Het gevolg (aanzienlijk) hogere kosten.
VPN hardware
De meeste oplossingen op basis van hardware betreffen routers die een mix van functionaliteit bieden zoals:
- VPN (Virtual Private Network) tunnels
- Firewall
- Toegangsbeperking Internet
- Geintegreerde switch (note: hubs zijn van de vorige eeuw)
- Wireless (A/B/G)
- Geïntegreerd ADSL modem
- Gezamenlijk gebruik van de Internetverbinding (gateway functie)
- VoIP toestellen en verbindingen naar andere vestigingen
Afhankelijk van de gewenste functionaliteit en het budget zal u een keuze moeten maken. Laat u niet verleiden door de marketing van de
fabrikanten zoals u gewend bent met andere producten: Meer voor minder!
De bekende meer voor minder valkuilen:
- Meer VPN tunnels (maar helaas instabiel en slecht te beheren).
- Hogere snelheid voor wireless (maar niet compatibel met anderen).
- Beperkt bereik van de wireless access points.
- Kostbare aanvullingen.
- Beperkte of geen integratie met andere producten
VPN software
VPN software is een beetje misleidend. Het gaat eigenlijk om software die op
bestaande hardware wordt geïnstalleerd. Een goed voorbeeld is de VPN client van Windows. Hiermee kunt u een verbinding opbouwen met een VPN server. In de markt worden ook veel geintegreerde of
modulaire software oplossingen aangeboden waarbij functionaliteit wordt geboden zoals:
- Firewall
- VPN router / gateway
- Contentfiltering
- Virusfiltering
- Anti-spam
Opensource VPN voor het MKB
Veel ICT dienstverleners richting het MKB bieden VPN oplossingen aan op basis van open source. Een van de motivaties hiervoor was dat met name de
goede VPN oplossingen een behoorlijk prijskaartje hadden. Inmiddels zijn de prijzen voor commerciële VPN oplossingen behoorlijk naar beneden bijgesteld.
VPN parameters
Een aantal belangrijke VPN parameters:
- Sleutel beheer (de geheime sleutel)
- Encryptie (het versleutelen van de gegevens)
- Activering en de-activering van de VPN tunnels
- User authentication
- QoS mogelijkheden
Nadelen VPN
Voor thuisgebruikers en mobiele gebruikers kan VPN een behoorlijke beheerinspanning vergen. Op elke PC dient immers VPN client software to
worden geïnstalleerd en te worden onderhouden. Gebruikers dienen instructie te krijgen omtrent het gebruik.
VPN alternatieven: SSL VPN
In de hier besproken VPN oplossingen hebben we aangenomen dat de gebruikte techniek IPsec is. Dit is een beveiliging die op netwerkniveau wordt
gerealiseerd. Deze techniek wordt veel toegepast voor het koppelen van bedrijfsvestigingen. Het alternatief voor deze beveiligingsvorm is Secure
Socket Layer (SSL). Deze vorm van beveiliging vindt plaats op een ander niveau namelijk op applicatienveau. U kent deze beveiligingsvorm van Internet bankieren. U krijgt onderaan in de browser een klein gesloten
sleuteltje te zien. Dat wil zeggen dat al het verkeer met de bank niet kan worden afgeluisterd. U heeft een beveiligde verbinding.
Voordelen SSL VPN:
- Er hoeft geen clientsoftware te worden geinstalleerd
- Het betreft ingebouwde functionalteit van de webbrowser
- Gebruiker begrijpt dit direct omdat hij al met een webbrowser werkt
SSL VPN is te vergelijken met een remote access aplicatie. Een eenvoudige remote access applicatie betreft GoToMyPC hierbij wordt ook gebruik
gemaakt van SSL verbinding.
Andere toepassingen met SSL zijn webmail. U kunt uw e-mail beveiligd gebruiken via elke browser.
Gerelateerde artikelen
SSL VPN
MKB Firewall
Meer weten over VPN toepassingen binnen het MKB?
Neem hiervoor contact met ons op.
|