Kurumsal VPN Nedir? Kişisel VPN’den Farkı
Şirket ağına erişim amacı ile gizlilik amacının farkı.
Kurumsal VPN ile kişisel VPN aynı teknolojiyi kullanıyor ama ters amaçla. Kişisel VPN sizi ağdan gizliyor; kurumsal VPN sizi ağa dahil ediyor.
Tünelin nasıl kurulduğunu ayrı bir yazıda anlattık. Mekanizma aynı; değişen şey yön ve kimin neyi gördüğü.
Yön farkı
| Kişisel VPN | Kurumsal VPN | |
|---|---|---|
| Amaç | Gizlilik ve konum | Şirket kaynaklarına erişim |
| Tünelin ucu | Sağlayıcının sunucusu | Şirketin ağı |
| Kimden saklıyor | Operatör ve ziyaret edilen site | Şirket dışındaki herkes |
| Kime görünür yapıyor | VPN sağlayıcısına | İşverene |
| Kim kuruyor | Siz | Şirketin sistem ekibi |
| Seçenek mi | Evet | Genelde zorunlu |
Dördüncü satır bu yazının özeti. Kişisel VPN kullanırken güveni operatörden sağlayıcıya taşıyorsunuz; kayıt politikası yazısı bu devrin şartlarıyla ilgili. Kurumsal VPN'de böyle bir seçim yok: karşı taraf zaten işvereniniz ve trafiği görmesi tasarımın parçası.
Neden var: ağın içi ile dışı
Şirketlerin dosya sunucusu, iç uygulamaları ve veritabanları internete açık değil. Açık olsaydı herkes deneyebilirdi; açık port riski yazısındaki mantık kurumsal ölçekte çok daha ağır.
Çözüm, kaynakları kapalı tutup çalışanı ağın içine almak. Kurumsal VPN tam olarak bunu yapıyor: bağlandığınızda cihazınız şirket ağından bir adres alıyor ve iç kaynaklara sanki ofisteymiş gibi erişiyor.
Bunun bir sonucu var ve sık şaşırtıyor: bağlıyken sorgulama aracında gördüğünüz adres şirketin çıkış adresi oluyor, evinizin değil.
Tam tünel mi, bölünmüş tünel mi
Kurumsal VPN'in en çok merak edilen tarafı bu: bağlıyken kişisel trafiğin ne kadarı şirketten geçiyor. Cevap yapılandırmaya bağlı.
| Tam tünel | Bölünmüş tünel | |
|---|---|---|
| Şirket kaynakları | Tünelden | Tünelden |
| Genel internet | Tünelden | Doğrudan |
| Şirketin görebildiği | Tüm trafiğin hedefleri | Yalnızca şirket trafiği |
| Hız | Şirket hattına bağlı | Kendi hattınız kadar |
| Kurum tercihi | Denetim kolay | Hat yükü az |
Hangi yapılandırmada olduğunuzu ölçebilirsiniz: VPN bağlıyken sorgulama aracını açın. Şirketin adresini görüyorsanız tam tünel, kendi adresinizi görüyorsanız bölünmüş tünel.
Bölünmüş tünellemeyi ayrı bir yazıda ayrıntılandırdık; orada anlatılan sızıntı haritası kurumsal tarafta ters okunuyor — dışarıda bırakılan trafik şirketin görmediği trafik oluyor.
Not: şirket cihazında VPN tek katman değil. Yönetilen cihazlarda ayrıca uç nokta yazılımı, güncelleme yönetimi ve genellikle bir içerik filtresi bulunuyor. Bunlar VPN kapalıyken de çalışıyor; yani bölünmüş tünel görmek denetim olmadığı anlamına gelmiyor.
İki VPN aynı anda çalışmaz
En sık karşılaşılan teknik sorun bu. Sebebi basit: her iki istemci de varsayılan rotayı kendine almak istiyor ve yönlendirme tablosunda o rota tektir.
- Kişisel VPN açıkken şirket VPN'i bağlanmıyor ya da bağlanıp kaynaklara erişemiyor.
- Bazı kurumsal istemciler başka bir sanal ağ arayüzü görünce bağlantıyı doğrudan reddediyor.
- Sıralama da işe yaramıyor; sonradan bağlanan öncekinin rotasını bozuyor.
Çözüm tek: şirket VPN'ine bağlanmadan önce kişisel VPN'i kapatın. VPN bağlanmıyor yazısındaki eleme listesinde bu madde en üstte.
Aynı sebeple kişisel VPN'inizin kill switch ayarı açıksa şirket VPN'i kurulurken internet tamamen kesilebiliyor — kapatmanız gereken ikinci ayar bu.
Bağlantı kurulmuyorsa
| Belirti | Muhtemel sebep |
|---|---|
| Evde çalışıyor, otelde çalışmıyor | Ağ, VPN protokolünün kullandığı portu engelliyor |
| Bağlanıyor, iç adresler açılmıyor | Ad çözümleme şirket sunucusuna gitmiyor |
| Bir süre sonra kopuyor | Oturum süresi doldu ya da ağ değişti |
| Hiç bağlanmıyor | Kişisel VPN ya da başka bir sanal arayüz açık |
İkinci satır yaygın: tünel ayakta ama iç alan adları çözülmüyor. Şirketin iç adresleri genel DNS'te yok; çözümlemenin nasıl işlediğini bilmek sorunu hızlı ayırt ettiriyor.
Birinci satır için protokol seçimi önemli: OpenVPN kısıtlı ağlarda daha kolay geçiyor, WireGuard daha hızlı. Seçim şirkette, ama hangi protokolde olduğunuzu bilmek sorunu anlatırken işe yarıyor.
Kurumsal VPN nereye gidiyor
Tünel mantığının bilinen bir zayıflığı var: bağlanan cihaz ağın içine giriyor ve çoğu yapılandırmada iç ağın büyük kısmına erişebiliyor. Ele geçirilmiş bir dizüstü bilgisayar bu yüzden geniş bir giriş kapısı oluyor.
Yeni yaklaşım tüneli ağ düzeyinden uygulama düzeyine indiriyor: kullanıcı ağa değil, yalnızca yetkili olduğu tek tek uygulamalara bağlanıyor. Fark şu:
| Klasik VPN | Uygulama bazlı erişim | |
|---|---|---|
| Erişim kapsamı | Ağ | Yalnızca izinli uygulamalar |
| Doğrulama | Bağlantı kurulurken bir kez | Her istekte |
| Cihaz durumu | Genelde kontrol edilmez | Kontrol edilir |
Çalışan tarafında görünen fark genellikle şu: istemci açmak yerine tarayıcıdan giriş yapıyor ve iki faktörlü doğrulama daha sık karşınıza çıkıyor.
Özet
- Kişisel VPN gizler, kurumsal VPN dahil eder
- Tam tünelde kişisel trafik de şirketten geçer; hangisinde olduğunuzu adresinizden ölçebilirsiniz
- İki VPN aynı anda çalışmaz — rota çakışıyor
- Şirket cihazında VPN tek denetim katmanı değil
Sıkça sorulan sorular
Kurumsal VPN nedir?
Çalışanı şirket ağının içine alan bir tünel bağlantısıdır. Amacı gizlilik değil, internete kapalı tutulan iç kaynaklara uzaktan erişim sağlamaktır.
Kurumsal VPN ile kişisel VPN arasındaki fark ne?
Yön farkı. Kişisel VPN sizi operatörden ve sitelerden gizler; kurumsal VPN sizi şirket ağına dahil eder ve trafiğinizi işverene görünür kılar. Teknoloji aynı, amaç ters.
Şirket VPN’i açıkken kişisel gezintimi görürler mi?
Yapılandırmaya bağlı. Tam tünelde tüm trafik şirketten geçer ve hedefler görünür; bölünmüş tünelde yalnızca şirket trafiği tünelden gider. Bağlıyken IP sorgulama aracında şirketin adresini görüyorsanız tam tüneldesiniz.
Kişisel VPN’im açıkken şirket VPN’ine bağlanamıyorum, neden?
İki istemci de varsayılan rotayı kendine almak ister ve o rota tektir. Bazı kurumsal istemciler başka bir sanal arayüz görünce doğrudan reddeder. Şirket VPN’ine bağlanmadan önce kişisel VPN’i ve kill switch ayarını kapatın.
Bağlandım ama iç adresler açılmıyor, sorun ne?
Genellikle ad çözümleme şirket sunucusuna gitmiyordur. Şirketin iç alan adları genel DNS’te bulunmaz; tünel ayakta olsa bile çözümleme dışarıdan yapılıyorsa adresler açılmaz.