Ik kom in de praktijk steeds vaker IP-VPN's tegen bij mijn klanten zoals KPN e-pacity. Voor alle duidelijkheid: met IP-VPN's bedoel ik door carriers of ISP's opgezette VPN's.
Bij een dergelijke constructie wordt er een router van de provider neergekwakt waar zowel internet als VPN over draait. Connectie tussen de vestigingen worden in dit geval vaak door middel van access lists gedefinieerd. De data gaat m.i. dus unencrypted over het WAN van de carrier.
Ik bergrijp dat er niet zomaar op de sessie ingebroken kan worden maar het staat me helemaal niet aan om vertrouwelijke gegevens (w.o. passwords etc.) op een dergelijke manier uit te wisselen.
Zet 1 van jullie in een dergelijke situatie wel eens een firewall of anderssoortig encryptie apparaat in? Als ik dat zou doen wat is dan nog het voordeel om dit soort lijnen te gebruiken, als je een stevige encryptie toepast kan je het immers gewoon over internet gooien.
Wat zijn jullie meningen?
Bij een dergelijke constructie wordt er een router van de provider neergekwakt waar zowel internet als VPN over draait. Connectie tussen de vestigingen worden in dit geval vaak door middel van access lists gedefinieerd. De data gaat m.i. dus unencrypted over het WAN van de carrier.
Ik bergrijp dat er niet zomaar op de sessie ingebroken kan worden maar het staat me helemaal niet aan om vertrouwelijke gegevens (w.o. passwords etc.) op een dergelijke manier uit te wisselen.
Zet 1 van jullie in een dergelijke situatie wel eens een firewall of anderssoortig encryptie apparaat in? Als ik dat zou doen wat is dan nog het voordeel om dit soort lijnen te gebruiken, als je een stevige encryptie toepast kan je het immers gewoon over internet gooien.
Wat zijn jullie meningen?