1. Remote Access VPN
Pentru utilizatori individuali care accesează RDP, aplicații sau servicii interne. Accesul trebuie limitat la destinațiile necesare.
2. Site-to-Site VPN
Leagă două rețele, de exemplu sediul firmei și rețeaua serverelor, fără client VPN pornit manual pentru fiecare serviciu.
3. MFA și segmentare
VPN nu trebuie să însemne acces total. Folosește grupuri, politici pe destinații, MFA și logare.
Checklist
- Utilizatori
- Rețele accesibile
- Full/split tunnel
- MFA
- DNS intern
- Jurnale