Hvornår giver site-to-site VPN mening?
Site-to-site VPN er oplagt, når du vil forbinde:
- Hovedkontor og filial
- Kontor og lager/produktion
- Eget miljø og ekstern driftslokation
Målet er stabil, krypteret trafik mellem lokationer uden at eksponere interne systemer unødigt.
Forarbejde: undgå de klassiske fejl
Inden du opretter tunnelen, skal du afklare:
- Unikke IP-subnets på begge sider
- Hvilke net der skal kunne tale sammen
- Hvilke porte/protokoller der er nødvendige
- Failover-behov ved internetudfald
Mange fejl skyldes overlap i subnet eller mangelfulde firewallregler.
Trin-for-trin (overblik)
- Definer Phase 1 (IKE) parametre ens på begge firewalls
- Definer Phase 2 (IPsec) med de konkrete subnets
- Opret firewallregler for tilladt trafik
- Test med ping og applikationstest
- Overvåg tunnelstatus og logs
Sikkerhedsbest practices
- Brug stærke krypteringsprofiler
- Begræns trafikken til nødvendige subnets
- Log og overvåg forbindelsen
- Dokumenter konfiguration og ansvar
Drift: sådan holder du tunnelen stabil
- Overvåg oppetid og latency
- Hold firmware opdateret
- Versioner konfigurationsændringer
- Lav fast test efter internet- eller routingændringer
Fejlsøgning på 15 minutter
Tjek i denne rækkefølge:
- Er tunnel oppe på begge sider?
- Matcher Phase 1/2 parametre?
- Er subnets korrekte og unikke?
- Mangler firewallregel på en side?
- Blokeres trafik af lokal endpoint-firewall?
FAQ
Hvilken VPN-type skal vi vælge?
Det afhænger af setup og krav, men konsistens og korrekt opsætning betyder mere end "modeord".
Kan vi bruge samme subnet på begge lokationer?
Nej. Overlap giver routingsproblemer og ustabil trafik.
Skal al trafik gå gennem VPN?
Normalt nej. Begræns til den trafik, der giver forretningsværdi.
Relaterede artikler
- Hvad er pfSense? Guide til firewall og netværkssikkerhed
- Hvad er UniFi? Professionelt Wi-Fi og netværk til virksomheder
- Hosting sikkerhed: 10 tiltag der beskytter din virksomhed
Klar til en stabil VPN-arkitektur?
Vi kan designe, implementere og drifte en site-to-site løsning med tydelig dokumentation og testplan.

Bo Diechmann
CEO

