TroutTrout

VPN- und WAN-Konnektivitätsoptionen

So erreichen Sie ein Access Gate von Remote-Benutzern und -Standorten aus. Access Gate ist konnektivitätsagnostisch: Es sitzt hinter Ihrem vorhandenen Transport (geroutetes LAN, privates WAN oder MPLS) und jedem VPN-Overlay, das Sie darüber betreiben (IPSec, OpenVPN, WireGuard oder seinem integrierten Tailscale-Client), und setzt identitätsbasierten Zugriff lokal pro Enklave durch.

3 min read · Last updated 2026-08-11

Access Gate benötigt einen Netzwerkpfad, damit Remote-Benutzer, Remote-Standorte oder das zentrale Management es erreichen können. Dieser Pfad ist an keine einzelne Technologie gebunden. Access Gate ist transportagnostisch: Es nutzt das WAN oder VPN, das am Standort bereits betrieben wird, und setzt darauf aufbauend den Zugriff lokal, am Gate, durch.

So erreichen Sie es

Access Gate sitzt hinter allem, was bereits Datenverkehr zum Standort transportiert. Es stellt kein bestimmtes WAN oder VPN bereit und setzt keines voraus, und es setzt den Zugriff lokal auf allem durch, was ankommt. Es hilft, hier zwei Schichten getrennt zu halten, denn es handelt sich um verschiedene Dinge, nicht um konkurrierende Alternativen.

1. Der Transport: wie Datenverkehr den Standort erreicht

Hier geht es um Erreichbarkeit, nicht um Verschlüsselung. Access Gate wird über Ihr vorhandenes Netzwerk erreicht wie jeder andere interne Host, ob das ein geroutetes LAN, ein privates WAN- oder MPLS-Backbone zwischen Standorten oder das öffentliche Internet ist. Eine private WAN- oder MPLS-Verbindung ist bereits privat und benötigt daher oft nichts weiter darüber.

2. Verschlüsselung während der Übertragung: ein VPN-Overlay, nur wenn der Pfad nicht bereits privat ist

Wenn der Pfad nicht vertrauenswürdige Netzwerke durchquert, betreiben Sie das verschlüsselte VPN, das Sie bereits verwenden. IPSec-Site-to-Site-Tunnel, OpenVPN oder WireGuard terminieren an Ihrer vorhandenen Firewall oder Ihrem Router, und Access Gate befindet sich dahinter und setzt den Zugriff pro Enklave auf dem entschlüsselten Datenverkehr durch. Ein VPN ist ein Overlay, das Sie über einen Transport betreiben; es ist selbst kein Transport, und MPLS ist ein Transport, kein VPN.

Der integrierte Tailscale-Client: das eine Overlay, das Access Gate mitliefert

Für Teams, die ein identitätsbasiertes Mesh wünschen, ohne einen eigenen Konzentrator aufzubauen, enthält Access Gate einen integrierten Tailscale-Client, sodass es einem Tailnet direkt beitreten kann, ohne Firewall-Änderung oder Neuverkabelung. Dies ist die schlüsselfertige Option und die einzige Konnektivitätskomponente, die Access Gate selbst bereitstellt; alles darüber ist einfach Ihr vorhandenes Netzwerk. Siehe Tailscale VPN auf Access Gate konfigurieren.

Einen Ansatz wählen

Es gibt keine einzige richtige Antwort. Wählen Sie anhand dessen, was Sie bereits betreiben und was Sie bewahren müssen:

  • Sie haben bereits eine Firewall, die IPSec betreibt, oder einen OpenVPN-Konzentrator? Behalten Sie ihn. Erreichen Sie Access Gate dahinter. Nichts muss herausgerissen werden.
  • Mehrere Standorte mit mobilen Ingenieuren und kein Interesse an Konzentratoren? Der integrierte Tailscale-Client ist meist der schnellste Weg, da das Gate dem Mesh selbst beitritt.
  • Strenge Souveränität oder Air-Gap-Anforderung? Ein privates WAN- oder MPLS-Backbone hält den Datenverkehr vollständig vom öffentlichen Internet fern, ohne dass ein verschlüsseltes Overlay erforderlich ist. Access Gate ist vollständig on-premise und hat keine eigene Cloud-Abhängigkeit, sodass die Konnektivitätsschicht der einzige Punkt ist, an dem ein Dritter eindringen könnte, und diesen kontrollieren Sie.

Was sich nicht ändert

Unabhängig davon, wie der Datenverkehr das Gate erreicht:

  • Die Zugriffskontrolle wird pro Enklave durchgesetzt, an eine benannte Identität gebunden, mit MFA, wo erforderlich. Siehe Fernzugriff mit Zero Trust.
  • Die Sitzung wird über den Proxy des Gates vermittelt und zur Auditierung aufgezeichnet.
  • Auf den PLCs, HMIs oder SCADA-Servern hinter dem Gate wird nichts installiert.

Der Transport ist ein Zustellungsdetail. Die Sicherheit ist in jedem Fall dieselbe, und sie liegt am Access Gate.