For en formell sammenheng mellom å selskaper som gjør forretninger med jevne mellomrom, kan en IPSec gateway basert løsning fungerer veldig bra. Hvert sted blir en VPN-gateway som kobler det til ekstranett. Du setter opp en rute i din standard gateway router å omdirigere trafikken bestemt til ekstranett gjennom VPN-gateway. Rutene er bestemt av adressen. Så trafikken bestemt for Internett er sendt til brannmuren, er trafikken bestemt for bedriftens nettverk sendt til rammeoverføringsnett og trafikk for ekstranett sendes til VPN-gateway. Det fine med dette er at det krever ingen endringer i andre enheter, PCer og servere på nettverket, og det lar deg dele IP-enheten du vil (skrivere, PCer, servere, WiFi, etc.)
Det eneste forbeholdet er at du må sørge for at du ikke har adresse kollisjoner mellom de tilkoblede nettverk. Hvis hvert sted har en 192.168.1.x adressering ordningen, koble dem vil ikke fungere. Du må enten nummerere den ene eller den andre nettverk, eller gjøre noen fancy Network Address Translation.
Alternativt kan du bruke en SSL-basert løsning for å sette opp mer uformelle relasjoner. Et SSL-gateway bruker Secure Socket Layers å opprette en VPN. Til noen på utsiden ser inngangsporten som en webserver. De bare satt inn nettadressen til nettleseren sin til å peke på det, og de er koblet til. Du kan autentisere bruker alt fra passord til krypto-kort til sertifikater. På innsiden, utfører gateway en funksjon som kalles reverse proxy som gjør at den kan få tilgang til filen aksjer og ulike bruksområder. Så kan en ekstern bruker eller ekstranett medlem bare bruke en nettleser for å få sikker tilgang til en rekke tjenester omfatter programmer, e-post, fil aksjer mv
Det er mange selskaper der ute som tilbyr enten type løsning og en rekke gode valg. Håper dette hjelper. Best, Mark