Birden fazla lokasyonda faaliyet gösteren kurumlar için en kritik bilişim ihtiyacı, şubelerin merkeze güvenli ve kesintisiz bağlanmasıdır. Şubedeki bir kullanıcının merkezdeki muhasebe programına, ortak dosyalara ve yazıcılara sanki aynı ofisteymiş gibi erişebilmesi gerekir.
Bu bağlantıyı internet üzerinden şifreli tüneller ile kuruyor, trafiğin güvenliğini ve sürekliliğini sağlıyoruz.
Site-to-Site VPN: Şube–Merkez Bağlantısı
Site-to-site VPN, iki lokasyonun ağını tek bir ağmış gibi birleştirir. Kullanıcı tarafında hiçbir işlem gerekmez; bağlantı cihaz seviyesinde kurulur ve sürekli açık kalır.
- Topoloji tasarımı: Yıldız (tüm şubeler merkeze) veya örgü (şubeler birbirine de) yapı seçimi
- Şifreleme yapılandırması: Güncel şifreleme standartlarıyla tünel kurulumu
- IP planlaması: Lokasyonlar arası çakışmayı önleyecek adresleme şeması
- Yönlendirme: Trafiğin doğru yoldan akmasını sağlayan kuralların tanımlanması
- Yedek hat: Ana hat koptuğunda ikincil hatta otomatik geçiş
Uzak Kullanıcı VPN Erişimi
Saha ekibi, evden çalışan personel ve seyahatteki yöneticiler için kişisel VPN erişimi kuruyoruz.
- İstemci tabanlı veya tarayıcı üzerinden erişim seçenekleri
- Kullanıcı bazlı yetkilendirme — herkes her kaynağa erişmez
- Çok faktörlü doğrulama ile giriş güvenliği
- Bağlantı kayıtlarının tutulması
- İşten ayrılan personelin erişiminin anında kapatılması
Çok Lokasyonlu Ağ Mimarisi
Şube sayısı arttıkça bağlantı yönetimi karmaşıklaşır. Doğru mimari, kurumun büyümesine uyum sağlayacak şekilde baştan planlanmalıdır.
- Merkezî internet çıkışı ya da lokal çıkış kararının verilmesi
- Kritik uygulamalara bant genişliği önceliği tanımlanması
- Şubeler için standart cihaz ve yapılandırma şablonu oluşturulması
- Yeni şube açılışında hızlı devreye alma prosedürü
- Merkezî izleme ve yönetim
Standart şablon yaklaşımının pratik faydası şudur: yeni bir şube açıldığında ağ kurulumu günler değil, saatler sürer.
Bağlantı Sürekliliği
Şube bağlantısı koptuğunda o lokasyondaki iş durur. Bu riski azaltmak için:
- İkincil internet hattı ve otomatik yük devretme
- Farklı operatörlerden hat tercih edilerek tek noktadan arıza riskinin azaltılması
- Bağlantı kalitesinin sürekli izlenmesi
- Kopma anında otomatik uyarı
Sık Karşılaşılan Sorunlar
- Yavaş şube bağlantısı: Bant genişliği analizi, gereksiz trafiğin tespiti ve önceliklendirme
- Kopan tüneller: Hat kalitesi ölçümü ve yapılandırma iyileştirmesi
- IP çakışması: Lokasyonlar arası adresleme planının yeniden düzenlenmesi
- Uygulama erişememe: Yönlendirme ve güvenlik duvarı kurallarının gözden geçirilmesi
Nasıl İlerliyoruz?
Mevcut lokasyonlarınızı, hat altyapınızı ve erişilmesi gereken kaynakları belirliyoruz. Ardından ölçeklenebilir bir mimari çıkarıp yazılı teklif sunuyoruz. Kurulum sonrası ağ şemasını ve yapılandırma dokümantasyonunu teslim ediyoruz.
Bağlantı Seçenekleri: VPN, MPLS ve SD-WAN
Şubeleri merkeze bağlamanın üç yolu var ve seçim genellikle teknik üstünlükle değil, üç soruyla belirlenir: kesinti toleransınız nedir, bütçeniz ne kadar, yapıyı kim yönetecek?
- Site-to-site VPN — mevcut internet hatları üzerinden şifreli tünel. En düşük maliyet, operatör bağımlılığı yok; buna karşılık performans internet koşullarına bağlıdır. KOBİ ölçeğinde en yaygın tercih.
- MPLS — operatörün özel omurgası. Garantili bant genişliği ve gecikme, öncelik tanımlanabilir. Belirgin şekilde pahalı ve kurulumu uzun sürer.
- SD-WAN — farklı hatları tek yönetim katmanında birleştirir, hat yedekliliği doğal gelir. Çok şubeli yapılarda yönetim yükünü azaltır.
Sahada en sık kurduğumuz yapı hibrittir: kritik trafik için garanti gerektiren bir hat, geri kalan için internet üzerinden VPN. Ayrıntılı karşılaştırma için VPN mi MPLS mi SD-WAN mı yazımıza bakabilirsiniz.
Yedek Hat ve Otomatik Devreye Girme
Tek hatla kurulan bir şube bağlantısı, o hat düştüğünde şubeyi tamamen kopartır. Kritik lokasyonlarda ikinci bir hat (farklı operatörden veya mobil bağlantı) yedek olarak yapılandırılır.
Yedeklilikte önemli olan hattın varlığı değil, devreye girme süresidir. Elle müdahale gerektiren bir yedek, gece yarısı yaşanan kesintide işe yaramaz. Otomatik geçiş yapılandırması ve geçiş sonrası uyarı üretimi kurulumun parçası olmalıdır.
Bağlantının İzlenmesi
Tünelin ne zaman düştüğünü kullanıcıdan öğreniyorsanız, yapı izlenmiyor demektir. Şube bağlantılarında izlenmesi gerekenler: tünel durumu, gecikme değerleri, hat kullanım oranı ve yedek hatta geçiş olayları.
Sürekli izleme ve otomatik uyarı yönetilen BT hizmetleri kapsamındadır.
Çok Lokasyonlu Yapıyı Destekleyen Hizmetler
Şubeler arası bağlantı, üzerine oturduğu altyapı kadar sağlamdır. Her iki uçtaki ağ ve güvenlik yapılandırması doğru değilse, aradaki tünel de beklenen performansı vermez.
Lokasyonlardaki ağ altyapısı ve yapısal kablolama ile bağlantının sonlandığı noktalardaki güvenlik duvarı yapılandırması, VPN kurulumunun ayrılmaz parçalarıdır.
Merkezde çalışan uygulamaların barındığı sunucu sistemleri ve çok lokasyonlu yapının sürekli izlenmesi için yönetilen BT hizmetleri tamamlayıcı olur.