🔹 معمولاً این ارتباط توسط یه Provider با متد هایی مثل MPLS یا مشابه اون راهاندازی میشه.
برای ارسال ترافیک بین دفاتر، از طریق WAN از Tunnel استفاده میشه.
دو نوع تونل اصلی داریم:
1️⃣ GRE Tunnel → تونلی استاتیک که فقط Encapsulation/Decapsulation انجام میده. امنیت پیشفرض نداره.
2️⃣ DMVPN Tunnel → تونلی داینامیک که قابلیت ایجاد تونلهای پویا بین دفاتر رو فراهم میکنه. این هم به صورت پیشفرض امن نیست.
✅ برای امنسازی تونلها باید روی اونها IPSec پیادهسازی بشه. وقتی IPSec فعال بشه، دو قابلیت حیاتی اضافه میشه:
Encryption → رمزنگاری دادهها
Authentication → احراز هویت و تضمین یکپارچگی دیتا
🔒 نکته مهم: Provider تضمین امنیت نمیکنه. یعنی این تونلها به تنهایی برای امنیت کافی نیستند.
📌 پس یادت باشه:
تونلهای GRE و DMVPN بدون IPSec فقط مسیر عبور دیتا رو فراهم میکنن، اما امنیت واقعی زمانی حاصل میشه که IPSec روی اونها سوار بشه.
@Socroot