İçeriğe geç
ipkontrol.net

VPN

Kurumsal VPN Nedir? Kişisel VPN’den Farkı

Şirket ağına erişim amacı ile gizlilik amacının farkı.

Kurumsal VPN ile kişisel VPN aynı teknolojiyi kullanıyor ama ters amaçla. Kişisel VPN sizi ağdan gizliyor; kurumsal VPN sizi ağa dahil ediyor.

Tünelin nasıl kurulduğunu ayrı bir yazıda anlattık. Mekanizma aynı; değişen şey yön ve kimin neyi gördüğü.

Yön farkı

Kişisel VPNKurumsal VPN
AmaçGizlilik ve konumŞirket kaynaklarına erişim
Tünelin ucuSağlayıcının sunucusuŞirketin ağı
Kimden saklıyorOperatör ve ziyaret edilen siteŞirket dışındaki herkes
Kime görünür yapıyorVPN sağlayıcısınaİşverene
Kim kuruyorSizŞirketin sistem ekibi
Seçenek miEvetGenelde zorunlu

Dördüncü satır bu yazının özeti. Kişisel VPN kullanırken güveni operatörden sağlayıcıya taşıyorsunuz; kayıt politikası yazısı bu devrin şartlarıyla ilgili. Kurumsal VPN'de böyle bir seçim yok: karşı taraf zaten işvereniniz ve trafiği görmesi tasarımın parçası.

Neden var: ağın içi ile dışı

Şirketlerin dosya sunucusu, iç uygulamaları ve veritabanları internete açık değil. Açık olsaydı herkes deneyebilirdi; açık port riski yazısındaki mantık kurumsal ölçekte çok daha ağır.

Çözüm, kaynakları kapalı tutup çalışanı ağın içine almak. Kurumsal VPN tam olarak bunu yapıyor: bağlandığınızda cihazınız şirket ağından bir adres alıyor ve iç kaynaklara sanki ofisteymiş gibi erişiyor.

Bunun bir sonucu var ve sık şaşırtıyor: bağlıyken sorgulama aracında gördüğünüz adres şirketin çıkış adresi oluyor, evinizin değil.

Tam tünel mi, bölünmüş tünel mi

Kurumsal VPN'in en çok merak edilen tarafı bu: bağlıyken kişisel trafiğin ne kadarı şirketten geçiyor. Cevap yapılandırmaya bağlı.

Tam tünelBölünmüş tünel
Şirket kaynaklarıTüneldenTünelden
Genel internetTüneldenDoğrudan
Şirketin görebildiğiTüm trafiğin hedefleriYalnızca şirket trafiği
HızŞirket hattına bağlıKendi hattınız kadar
Kurum tercihiDenetim kolayHat yükü az

Hangi yapılandırmada olduğunuzu ölçebilirsiniz: VPN bağlıyken sorgulama aracını açın. Şirketin adresini görüyorsanız tam tünel, kendi adresinizi görüyorsanız bölünmüş tünel.

Bölünmüş tünellemeyi ayrı bir yazıda ayrıntılandırdık; orada anlatılan sızıntı haritası kurumsal tarafta ters okunuyor — dışarıda bırakılan trafik şirketin görmediği trafik oluyor.

Not: şirket cihazında VPN tek katman değil. Yönetilen cihazlarda ayrıca uç nokta yazılımı, güncelleme yönetimi ve genellikle bir içerik filtresi bulunuyor. Bunlar VPN kapalıyken de çalışıyor; yani bölünmüş tünel görmek denetim olmadığı anlamına gelmiyor.

İki VPN aynı anda çalışmaz

En sık karşılaşılan teknik sorun bu. Sebebi basit: her iki istemci de varsayılan rotayı kendine almak istiyor ve yönlendirme tablosunda o rota tektir.

  • Kişisel VPN açıkken şirket VPN'i bağlanmıyor ya da bağlanıp kaynaklara erişemiyor.
  • Bazı kurumsal istemciler başka bir sanal ağ arayüzü görünce bağlantıyı doğrudan reddediyor.
  • Sıralama da işe yaramıyor; sonradan bağlanan öncekinin rotasını bozuyor.

Çözüm tek: şirket VPN'ine bağlanmadan önce kişisel VPN'i kapatın. VPN bağlanmıyor yazısındaki eleme listesinde bu madde en üstte.

Aynı sebeple kişisel VPN'inizin kill switch ayarı açıksa şirket VPN'i kurulurken internet tamamen kesilebiliyor — kapatmanız gereken ikinci ayar bu.

Bağlantı kurulmuyorsa

BelirtiMuhtemel sebep
Evde çalışıyor, otelde çalışmıyorAğ, VPN protokolünün kullandığı portu engelliyor
Bağlanıyor, iç adresler açılmıyorAd çözümleme şirket sunucusuna gitmiyor
Bir süre sonra kopuyorOturum süresi doldu ya da ağ değişti
Hiç bağlanmıyorKişisel VPN ya da başka bir sanal arayüz açık

İkinci satır yaygın: tünel ayakta ama iç alan adları çözülmüyor. Şirketin iç adresleri genel DNS'te yok; çözümlemenin nasıl işlediğini bilmek sorunu hızlı ayırt ettiriyor.

Birinci satır için protokol seçimi önemli: OpenVPN kısıtlı ağlarda daha kolay geçiyor, WireGuard daha hızlı. Seçim şirkette, ama hangi protokolde olduğunuzu bilmek sorunu anlatırken işe yarıyor.

Kurumsal VPN nereye gidiyor

Tünel mantığının bilinen bir zayıflığı var: bağlanan cihaz ağın içine giriyor ve çoğu yapılandırmada iç ağın büyük kısmına erişebiliyor. Ele geçirilmiş bir dizüstü bilgisayar bu yüzden geniş bir giriş kapısı oluyor.

Yeni yaklaşım tüneli ağ düzeyinden uygulama düzeyine indiriyor: kullanıcı ağa değil, yalnızca yetkili olduğu tek tek uygulamalara bağlanıyor. Fark şu:

Klasik VPNUygulama bazlı erişim
Erişim kapsamıAğYalnızca izinli uygulamalar
DoğrulamaBağlantı kurulurken bir kezHer istekte
Cihaz durumuGenelde kontrol edilmezKontrol edilir

Çalışan tarafında görünen fark genellikle şu: istemci açmak yerine tarayıcıdan giriş yapıyor ve iki faktörlü doğrulama daha sık karşınıza çıkıyor.

Özet

  • Kişisel VPN gizler, kurumsal VPN dahil eder
  • Tam tünelde kişisel trafik de şirketten geçer; hangisinde olduğunuzu adresinizden ölçebilirsiniz
  • İki VPN aynı anda çalışmaz — rota çakışıyor
  • Şirket cihazında VPN tek denetim katmanı değil

Sıkça sorulan sorular

Kurumsal VPN nedir?

Çalışanı şirket ağının içine alan bir tünel bağlantısıdır. Amacı gizlilik değil, internete kapalı tutulan iç kaynaklara uzaktan erişim sağlamaktır.

Kurumsal VPN ile kişisel VPN arasındaki fark ne?

Yön farkı. Kişisel VPN sizi operatörden ve sitelerden gizler; kurumsal VPN sizi şirket ağına dahil eder ve trafiğinizi işverene görünür kılar. Teknoloji aynı, amaç ters.

Şirket VPN’i açıkken kişisel gezintimi görürler mi?

Yapılandırmaya bağlı. Tam tünelde tüm trafik şirketten geçer ve hedefler görünür; bölünmüş tünelde yalnızca şirket trafiği tünelden gider. Bağlıyken IP sorgulama aracında şirketin adresini görüyorsanız tam tüneldesiniz.

Kişisel VPN’im açıkken şirket VPN’ine bağlanamıyorum, neden?

İki istemci de varsayılan rotayı kendine almak ister ve o rota tektir. Bazı kurumsal istemciler başka bir sanal arayüz görünce doğrudan reddeder. Şirket VPN’ine bağlanmadan önce kişisel VPN’i ve kill switch ayarını kapatın.

Bağlandım ama iç adresler açılmıyor, sorun ne?

Genellikle ad çözümleme şirket sunucusuna gitmiyordur. Şirketin iç alan adları genel DNS’te bulunmaz; tünel ayakta olsa bile çözümleme dışarıdan yapılıyorsa adresler açılmaz.