Devo installare un server sul sito di un cliente (sito A) che deve comunicare in modo sicuro a una rete in un altro sito (sito B). La comunicazione tra il sito A e il sito B è su Internet. Esistono numerosi protocolli non crittografati che devono essere protetti. Il piano, penso, è di inviare tutto attraverso un tunnel VPN tra il sito A e il sito B.
Suppongo che la VPN possa essere configurata per inviare solo pacchetti al sito B provenienti dall'indirizzo IP del nostro server nel sito A piuttosto che inviare tutto l'indirizzo IP di origine dal sito A?
Un design di alto livello che ho visto ha un sito per il sito VPN, ma nessun ulteriore dettaglio di quello.
Suppongo che ciò significhi che i dati fluiranno in chiaro fino a quando non colpiscono il firewall sul Sito A e saranno quindi diretti attraverso il tunnel VPN al Sito B.
La mia preoccupazione sono i dati che fluiscono in chiaro nella rete del sito A prima che entrino nel tunnel VPN dal sito A al sito B. Non sono preoccupato per i dati quando escono dal tunnel nel sito B poiché questo è una zona fidata.
Non sarebbe più sicuro avere la VPN in esecuzione dal server che installiamo nel Sito A al Sito B. Non è più sicuro di un sito per la VPN del sito? Qual è il modo tipico in cui questo tipo di problema è stato risolto?
Non ho molta familiarità con le VPN. Mi sto perdendo qualcosa? Quali sarebbero i vantaggi / svantaggi di entrambi gli approcci?
Il server eseguirà Windows 2012 R2. Che cos'è un buon client VPN che può essere utilizzato su quel server per inviare traffico su una VPN al sito B? IPSec è il protocollo utilizzato dalla maggior parte delle VPN per questo tipo di scenario?