Şube–Merkez Bağlantıları ve VPN

Çok lokasyonlu ağ mimarisi, şube–merkez arası güvenli bağlantı, site-to-site ve uzak kullanıcı VPN çözümleri.

Birden fazla lokasyonda faaliyet gösteren kurumlar için en kritik bilişim ihtiyacı, şubelerin merkeze güvenli ve kesintisiz bağlanmasıdır. Şubedeki bir kullanıcının merkezdeki muhasebe programına, ortak dosyalara ve yazıcılara sanki aynı ofisteymiş gibi erişebilmesi gerekir.

Bu bağlantıyı internet üzerinden şifreli tüneller ile kuruyor, trafiğin güvenliğini ve sürekliliğini sağlıyoruz.

Site-to-Site VPN: Şube–Merkez Bağlantısı

Site-to-site VPN, iki lokasyonun ağını tek bir ağmış gibi birleştirir. Kullanıcı tarafında hiçbir işlem gerekmez; bağlantı cihaz seviyesinde kurulur ve sürekli açık kalır.

  • Topoloji tasarımı: Yıldız (tüm şubeler merkeze) veya örgü (şubeler birbirine de) yapı seçimi
  • Şifreleme yapılandırması: Güncel şifreleme standartlarıyla tünel kurulumu
  • IP planlaması: Lokasyonlar arası çakışmayı önleyecek adresleme şeması
  • Yönlendirme: Trafiğin doğru yoldan akmasını sağlayan kuralların tanımlanması
  • Yedek hat: Ana hat koptuğunda ikincil hatta otomatik geçiş

Uzak Kullanıcı VPN Erişimi

Saha ekibi, evden çalışan personel ve seyahatteki yöneticiler için kişisel VPN erişimi kuruyoruz.

  • İstemci tabanlı veya tarayıcı üzerinden erişim seçenekleri
  • Kullanıcı bazlı yetkilendirme — herkes her kaynağa erişmez
  • Çok faktörlü doğrulama ile giriş güvenliği
  • Bağlantı kayıtlarının tutulması
  • İşten ayrılan personelin erişiminin anında kapatılması

Çok Lokasyonlu Ağ Mimarisi

Şube sayısı arttıkça bağlantı yönetimi karmaşıklaşır. Doğru mimari, kurumun büyümesine uyum sağlayacak şekilde baştan planlanmalıdır.

  • Merkezî internet çıkışı ya da lokal çıkış kararının verilmesi
  • Kritik uygulamalara bant genişliği önceliği tanımlanması
  • Şubeler için standart cihaz ve yapılandırma şablonu oluşturulması
  • Yeni şube açılışında hızlı devreye alma prosedürü
  • Merkezî izleme ve yönetim

Standart şablon yaklaşımının pratik faydası şudur: yeni bir şube açıldığında ağ kurulumu günler değil, saatler sürer.

Bağlantı Sürekliliği

Şube bağlantısı koptuğunda o lokasyondaki iş durur. Bu riski azaltmak için:

  • İkincil internet hattı ve otomatik yük devretme
  • Farklı operatörlerden hat tercih edilerek tek noktadan arıza riskinin azaltılması
  • Bağlantı kalitesinin sürekli izlenmesi
  • Kopma anında otomatik uyarı

Sık Karşılaşılan Sorunlar

  • Yavaş şube bağlantısı: Bant genişliği analizi, gereksiz trafiğin tespiti ve önceliklendirme
  • Kopan tüneller: Hat kalitesi ölçümü ve yapılandırma iyileştirmesi
  • IP çakışması: Lokasyonlar arası adresleme planının yeniden düzenlenmesi
  • Uygulama erişememe: Yönlendirme ve güvenlik duvarı kurallarının gözden geçirilmesi

Nasıl İlerliyoruz?

Mevcut lokasyonlarınızı, hat altyapınızı ve erişilmesi gereken kaynakları belirliyoruz. Ardından ölçeklenebilir bir mimari çıkarıp yazılı teklif sunuyoruz. Kurulum sonrası ağ şemasını ve yapılandırma dokümantasyonunu teslim ediyoruz.

Bağlantı Seçenekleri: VPN, MPLS ve SD-WAN

Şubeleri merkeze bağlamanın üç yolu var ve seçim genellikle teknik üstünlükle değil, üç soruyla belirlenir: kesinti toleransınız nedir, bütçeniz ne kadar, yapıyı kim yönetecek?

  • Site-to-site VPN — mevcut internet hatları üzerinden şifreli tünel. En düşük maliyet, operatör bağımlılığı yok; buna karşılık performans internet koşullarına bağlıdır. KOBİ ölçeğinde en yaygın tercih.
  • MPLS — operatörün özel omurgası. Garantili bant genişliği ve gecikme, öncelik tanımlanabilir. Belirgin şekilde pahalı ve kurulumu uzun sürer.
  • SD-WAN — farklı hatları tek yönetim katmanında birleştirir, hat yedekliliği doğal gelir. Çok şubeli yapılarda yönetim yükünü azaltır.

Sahada en sık kurduğumuz yapı hibrittir: kritik trafik için garanti gerektiren bir hat, geri kalan için internet üzerinden VPN. Ayrıntılı karşılaştırma için VPN mi MPLS mi SD-WAN mı yazımıza bakabilirsiniz.

Yedek Hat ve Otomatik Devreye Girme

Tek hatla kurulan bir şube bağlantısı, o hat düştüğünde şubeyi tamamen kopartır. Kritik lokasyonlarda ikinci bir hat (farklı operatörden veya mobil bağlantı) yedek olarak yapılandırılır.

Yedeklilikte önemli olan hattın varlığı değil, devreye girme süresidir. Elle müdahale gerektiren bir yedek, gece yarısı yaşanan kesintide işe yaramaz. Otomatik geçiş yapılandırması ve geçiş sonrası uyarı üretimi kurulumun parçası olmalıdır.

Bağlantının İzlenmesi

Tünelin ne zaman düştüğünü kullanıcıdan öğreniyorsanız, yapı izlenmiyor demektir. Şube bağlantılarında izlenmesi gerekenler: tünel durumu, gecikme değerleri, hat kullanım oranı ve yedek hatta geçiş olayları.

Sürekli izleme ve otomatik uyarı yönetilen BT hizmetleri kapsamındadır.

Çok Lokasyonlu Yapıyı Destekleyen Hizmetler

Şubeler arası bağlantı, üzerine oturduğu altyapı kadar sağlamdır. Her iki uçtaki ağ ve güvenlik yapılandırması doğru değilse, aradaki tünel de beklenen performansı vermez.

Lokasyonlardaki ağ altyapısı ve yapısal kablolama ile bağlantının sonlandığı noktalardaki güvenlik duvarı yapılandırması, VPN kurulumunun ayrılmaz parçalarıdır.

Merkezde çalışan uygulamaların barındığı sunucu sistemleri ve çok lokasyonlu yapının sürekli izlenmesi için yönetilen BT hizmetleri tamamlayıcı olur.

Sıkça sorulan sorular

Şube bağlantısı için özel hat mı çekmeliyiz?
Çoğu durumda gerekmez. Mevcut internet hatları üzerinden şifreli tünel kurarak güvenli bağlantı sağlıyoruz. Özel hat yalnızca çok yüksek ve garantili bant genişliği gerektiren senaryolarda gündeme gelir.
VPN bağlantısı güvenli mi?
Güncel şifreleme standartlarıyla kurulan bir VPN tüneli, trafiği üçüncü taraflardan korur. Ayrıca kullanıcı bazlı yetkilendirme ve çok faktörlü doğrulama ile erişimi sınırlandırıyoruz.
Evden çalışan personel için de kurulabilir mi?
Evet. Uzak kullanıcı VPN erişimiyle personel, ofisteymiş gibi kurumsal kaynaklara erişebilir. Erişim yetkileri kişi bazında tanımlanır, işten ayrılma durumunda anında kapatılır.
Şube bağlantısı koparsa ne olur?
İkincil internet hattı ve otomatik yük devretme yapılandırarak bu riski azaltıyoruz. Farklı operatörlerden hat tercih edildiğinde tek noktadan arıza riski de düşer.
Yeni şube açtığımızda kurulum ne kadar sürer?
Standart cihaz ve yapılandırma şablonu oluşturduğumuz için yeni şube kurulumu genellikle bir gün içinde tamamlanır. Hat başvurusu süresi buna dahil değildir.
VPN mi MPLS mi seçmeliyiz?
Kesinti toleransınıza ve bütçenize bağlıdır. Ses trafiği kritikse veya gecikmeye duyarlı uygulama çalıştırıyorsanız MPLS garantisi anlamlıdır. Dosya paylaşımı ve uygulama erişimi ağırlıklı kullanımda site-to-site VPN çoğu KOBİ için yeterlidir. Hibrit kurulum da mümkündür.
Şube bağlantısı için yedek hat şart mı?
Kritik lokasyonlarda evet. Tek hatla kurulan bağlantı, hat düştüğünde şubeyi tamamen kopartır. Yedek hattın otomatik devreye girecek şekilde yapılandırılması ve geçişin uyarı üretmesi önemlidir.
Yeni şube açtığımızda ne kadar sürede bağlanır?
İnternet üzerinden VPN kurulumunda hat aktif olduktan sonra genellikle aynı gün tamamlanır. MPLS gibi operatör hizmetlerinde süre operatörün kurulum takvimine bağlıdır ve haftalar alabilir.
Hemen Ara