עסק עם כמה סניפים צריך שכולם יעבדו כאיש אחד. אנחנו מקימים חיבור מאובטח בין אתרים מרוחקים, שמאפשר גישה משותפת למערכות ולקבצים - כאילו כולם יושבים באותו משרד.
מה זה נותן לעסק?
- גישה משותפת - לקבצים, למערכות ולשרתים מכל סניף.
- אבטחה - חיבור מוצפן ומבוקר בין האתרים.
- יעילות - עבודה רציפה בלי כפילויות וסנכרון ידני.
אנחנו מתכננים ומקימים את החיבור לפי מבנה הארגון, כדי לתת ביצועים טובים ואבטחה גבוהה.
שתי שיטות שלא להתבלבל ביניהן
- חיבור site to site - מקשר שתי רשתות שלמות. כל התקן בסניף אחד רואה את השני אוטומטית, בלי שאיש מתחבר לשום דבר. זה מה שצריך לסניפים קבועים.
- VPN למשתמש - מחבר אדם בודד מהבית או מהדרך אל רשת העסק, והוא מפעיל אותו בעצמו. זה מה שצריך לעובדים שעובדים מרחוק.
בפועל עסקים רבים צריכים את שניהם, וכל אחד מוגדר אחרת. בגישה מרחוק לעובדים חשוב במיוחד אימות דו-שלבי - חשבון עובד שנפרץ הוא הדרך הנפוצה שבה גישה מרחוק הופכת לפרצה.
השאלה שכדאי לשאול לפני שמקימים חיבור
האם צריך חיבור בכלל, או שהענן פותר את זה? אם המערכות עוברות לענן, שני הסניפים ניגשים אליהן ישירות ובמרחק שווה - אין צורך בחיבור ביניהם, יש פחות תחזוקה ופחות נקודות כשל.
חיבור בין סניפים נחוץ כשיש שרת או מערכת שחייבים להישאר מקומיים, כשנפח הנתונים גדול מדי להעברה לענן, או כשיש דרישה שהמידע לא יצא מהעסק. אנחנו נאמר לכם בכנות אם הענן פותר את הבעיה בזול יותר - גם כשזה אומר פרויקט קטן יותר עבורנו.
מה ייראה מהיר ומה ירגיש איטי
חשוב לדעת מראש כדי לא להתאכזב. גישה למערכת ניהול, לדואר או לקבצים קטנים עובדת חלק. מה שירגיש איטי הוא עבודה ישירה על קבצים כבדים שיושבים בסניף השני - קובץ תכנון גדול, מסד נתונים, ארכיון תמונות.
במקרים כאלה הפתרון אינו חיבור מהיר יותר אלא ארכיטקטורה אחרת: שרת מקומי בכל סניף עם סנכרון ביניהם, או העברת המערכת לענן. הגורם שמגביל את הביצועים הוא מהירות ההעלאה בשני הצדדים - ולא מהירות ההורדה שמופיעה בפרסום של הספק.
מה קורה כשהחיבור נופל
בלי חיבור, כל סניף עובד בפני עצמו ומאבד גישה למערכות שנמצאות באתר האחר. לכן בתכנון מגדירים מה חייב להמשיך לעבוד גם במצב הזה - ולעיתים המשמעות היא שמערכת קריטית צריכה עותק מקומי בכל אתר ולא רק במטה. אפשר גם להגדיר חיבור אינטרנט גיבוי שנכנס אוטומטית. זו החלטה שעדיף להכריע לפני ההקמה ולא בזמן התקלה הראשונה.
שאלות נפוצות על קישור בין סניפים
מה זה חיבור site to site ובמה הוא שונה מ-VPN לעובד?
חיבור site to site מקשר שתי רשתות שלמות - סניף לסניף - כך שכל התקן בסניף אחד רואה את הסניף השני אוטומטית, בלי שאיש יתחבר לשום דבר. VPN למשתמש מחבר אדם בודד מהבית או מהדרך אל רשת העסק, והוא מפעיל אותו בעצמו. עסק עם שני סניפים קבועים צריך את הראשון; עסק עם עובדים שעובדים מהבית צריך את השני. לרוב צריך את שניהם, וכל אחד מוגדר אחרת.
מה צריך כדי לחבר בין שני סניפים?
בכל אתר נדרש נתב שתומך בחיבור מוצפן, וחיבור אינטרנט יציב. הנקודה שמחליטה על הביצועים היא מהירות ההעלאה בשני הצדדים, כי היא זו שמגבילה את התעבורה ביניהם - ולא מהירות ההורדה שמופיעה בפרסום. כדאי גם כתובת IP קבועה לפחות בצד אחד. ראו אינטרנט לעסקים.
העבודה בין הסניפים תהיה איטית?
תלוי במה עושים. גישה למערכת ניהול, לדואר או לקבצים קטנים עובדת חלק. מה שכן מרגיש איטי הוא עבודה ישירה על קבצים כבדים שיושבים בסניף השני - למשל קובץ תכנון גדול או מסד נתונים. במקרים כאלה הפתרון אינו חיבור מהיר יותר אלא ארכיטקטורה אחרת: שרת מקומי בכל סניף עם סנכרון, או העברת המערכת לענן כך ששני הסניפים ניגשים אליה במרחק שווה. זה נקבע באפיון.
עדיף לחבר סניפים או להעביר הכול לענן?
שאלה טובה שכדאי לשאול לפני שמקימים חיבור. אם המערכות עוברות לענן, שני הסניפים ניגשים אליהן ישירות ואין צורך בחיבור ביניהם כלל - פחות תחזוקה ופחות נקודות כשל. חיבור בין סניפים נחוץ כשיש שרת או מערכת שחייבים להישאר מקומיים, כשנפח הנתונים גדול מדי להעברה לענן, או כשיש דרישה שהמידע לא יצא מהעסק. אנחנו נאמר לכם בכנות אם הענן פותר את הבעיה בזול יותר.
מה קורה כשהחיבור נופל?
בלי חיבור, כל סניף עובד בפני עצמו ומאבד גישה למערכות שנמצאות בסניף האחר. לכן בתכנון מגדירים מה חייב להמשיך לעבוד גם במצב הזה - ולעיתים המשמעות היא שמערכת קריטית צריכה עותק מקומי בכל אתר ולא רק במטה. אפשר גם להגדיר חיבור גיבוי שנכנס אוטומטית. זו שאלה שכדאי להכריע לפני ההקמה.
זה מאובטח?
החיבור מוצפן מקצה לקצה, כך שהתעבורה בין הסניפים אינה נחשפת. אבל האבטחה אינה נגמרת בהצפנה: חיבור בין רשתות אומר שפריצה לסניף אחד עלולה להגיע לשני, ולכן נדרשות הגדרות הרשאה שמגבילות מה בדיוק נגיש בין האתרים במקום לפתוח הכול. ראו אבטחת מידע.
אפשר לחבר גם עובדים שעובדים מהבית?
כן, וזה שילוב נפוץ: חיבור site to site בין הסניפים, ובנוסף VPN למשתמשים בודדים לעובדים מהבית או מהדרך. בהגדרת גישה מרחוק לעובדים חשוב במיוחד אימות דו-שלבי - חשבון עובד שנפרץ הוא הדרך הנפוצה שבה גישה מרחוק הופכת לפרצה.