شبکه و اینترنت / تجهیزات شبکه
انواع VPN (Site-to-Site، Remote Access، Client-Based، Cloud VPN)
VivolS
08 شهریور 2026
7
0 نظر
2 دقیقه

انواع VPN (Site-to-Site، Remote Access، Client-Based، Cloud VPN)
در مقاله قبلی یاد گرفتید VPN چیست و چگونه کار میکند. اما شاید برایتان سوال باشد که چرا بعضی VPNها را روی گوشی و لپتاپ نصب میکنید، ولی بعضی دیگر را روی روتر شرکت تنظیم میکنند؟ چرا یک نوع VPN برای کاربر معمولی است و نوع دیگر برای شرکتها؟ در این مقاله کامل، با انواع مختلف VPN آشنا میشوید و میفهمید هر کدام برای چه کاربردی ساخته شده است.
انواع VPN: یک دستهبندی کلی
VPNها را میتوان از زوایای مختلف دستهبندی کرد. مهمترین دستهبندی بر اساس معماری و نحوه استفاده است:
- VPN از راه دور (Remote Access VPN)
- VPN سایت به سایت (Site-to-Site VPN)
- VPN کلاینت به سایت (Client-to-Site VPN)
- VPN مبتنی بر ابر (Cloud VPN)
- VPN شخصی (Personal VPN / Commercial VPN)
- VPN داخلی (SSL VPN / VPN روی مرورگر)
در ادامه هر کدام را به طور کامل توضیح میدهیم.
۱. VPN از راه دور (Remote Access VPN)
مشهورترین و رایجترین نوع VPN برای کاربران عادی
Remote Access VPN همان چیزی است که شما به عنوان «فیلترشکن» میشناسید. یک کاربر منفرد از خانه، کافیشاپ، یا هر جای دیگر به یک سرور VPN در یک کشور دیگر (یا داخل کشور) وصل میشود و از اینترنت از طریق آن سرور استفاده میکند.
معماری Remote Access VPN
- کلاینت (Client): نرمافزاری که روی لپتاپ، گوشی یا تبلت شما نصب میشود (مثل اپلیکیشن ExpressVPN، OpenVPN Connect، یا WireGuard).
- سرور VPN (VPN Server): یک سرور در یک دیتاسنتر که نرمافزار سرور VPN روی آن نصب شده است.
- تونل امن (Secure Tunnel): ارتباط رمزگذاری شده بین کلاینت شما و سرور VPN.
مزایای Remote Access VPN
- نصب و راهاندازی آسان (معمولاً با یک کلیک).
- مناسب برای کاربران عادی بدون دانش فنی.
- قابل استفاده روی گوشی، لپتاپ، تبلت، و حتی تلویزیون هوشمند.
- امنیت بالا در شبکههای عمومی وایفای.
- امکان انتخاب سرور در کشورهای مختلف (برای دور زدن محدودیت جغرافیایی).
معایب Remote Access VPN
- کاهش سرعت به دلیل رمزگذاری و مسافت.
- افزایش پینگ برای بازی آنلاین.
- در کشورهایی با فیلترینگ شدید، ممکن است سرورها مسدود شوند.
- باید روی هر دستگاه جداگانه نصب و تنظیم شود.
مثالهای معروف
- ExpressVPN، NordVPN، ProtonVPN، Surfshark
- OpenVPN (به عنوان یک پروتکل و نرمافزار کلاینت)
- WireGuard (به عنوان یک پروتکل مدرن)
- سرویسهای داخلی مثل بله، ناتینت، هیدننت
۲. VPN سایت به سایت (Site-to-Site VPN)
VPN برای اتصال دو دفتر به هم
Site-to-Site VPN برای اتصال دو شبکه کامل به یکدیگر از طریق اینترنت استفاده میشود. فرض کنید یک شرکت در تهران دفتر مرکزی دارد و یک شعبه در اصفهان. با Site-to-Site VPN، این دو دفتر به گونهای به هم متصل میشوند که انگار هر دو در یک ساختمان هستند. کامپیوترهای شعبه اصفهان میتوانند به پرینتر، فایل سرور و پایگاه داده دفتر تهران دسترسی داشته باشند، انگار که در همان شبکه محلی هستند.
معماری Site-to-Site VPN
- روترها یا فایروالهای دو طرف: وظیفه برقراری VPN بر عهده روتر یا فایروال شرکت است، نه کامپیوتر کاربران.
- گیتوی VPN (VPN Gateway): در هر سایت یک گیتوی (معمولاً روتر یا فایروال) وجود دارد که با گیتوی سایت دیگر ارتباط VPN برقرار میکند.
- تونل بین دو گیتوی: یک تونل امن بین دو روتر ایجاد میشود. تمام ترافیک بین دو شبکه از این تونل عبور میکند.
- کاربران کاملاً بیخبر: کاربران در دو طرف هیچ نرمافزاری نصب نمیکنند. همه چیز شفاف (Transparent) است.
انواع Site-to-Site VPN
- Intranet-based Site-to-Site VPN: برای اتصال چند شعبه یک شرکت به هم. همه شعبهها به یک شبکه متصل میشوند.
- Extranet-based Site-to-Site VPN: برای اتصال شرکت به شرکای تجاری، تأمینکنندگان یا مشتریان خاص. دسترسی محدودتر و کنترل شدهتر.
مزایای Site-to-Site VPN
- صرفهجویی در هزینه (به جای خطوط اختصاصی گرانقیمت مانند MPLS، از اینترنت ارزان استفاده میکنید).
- امنیت بالا (ترافیک بین دو دفتر رمزگذاری میشود).
- شفافیت برای کاربران (کاربران نیازی به تنظیمات اضافی ندارند).
- دسترسی به منابع مشترک (پرینتر، سرور، پایگاه داده).
معایب Site-to-Site VPN
- راهاندازی پیچیده و نیاز به دانش فنی شبکه.
- اگر VPN قطع شود، ارتباط بین دو دفتر قطع میشود.
- سرعت به کیفیت اینترنت دو طرف بستگی دارد.
- برخی پروتکلها (مثل IPsec) ممکن است با NAT در شبکههای داخلی مشکل داشته باشند.
مثالهای عملی
- اتصال دفتر مرکزی بانک به شعب شهرستانها
- اتصال دو کارخانه یک شرکت در دو شهر مختلف
- اتصال دیتاسنتر اصلی به دیتاسنتر پشتیبان (Disaster Recovery)
۳. VPN کلاینت به سایت (Client-to-Site VPN)
ترکیبی از دو نوع قبلی
Client-to-Site VPN (که به آن Remote Access VPN سازمانی هم میگویند) ترکیبی است از دو نوع بالا. در این مدل، کاربران منفرد (مثلاً کارمندانی که از خانه کار میکنند یا در سفر هستند) از راه دور به شبکه شرکت وصل میشوند. بر خلاف Remote Access معمولی که فقط دسترسی به اینترنت از طریق سرور VPN میدهد، اینجا کاربر به منابع داخلی شرکت (سرورها، پایگاه داده، پرینترهای شبکه) هم دسترسی پیدا میکند.
معماری Client-to-Site VPN
- کلاینت روی لپتاپ کارمند: کارمند نرمافزار کلاینت VPN را روی لپتاپ خود نصب میکند.
- سرور VPN یا VPN Concentrator: در شرکت یک سرور VPN مرکزی (اغلب روی فایروال یا روتر اصلی) وجود دارد.
- احراز هویت (Authentication): معمولاً با نام کاربری و رمز، و گاهی با گواهی دیجیتال (Certificate) یا احراز هویت دو مرحلهای (MFA).
- دسترسی به شبکه داخلی: بعد از اتصال، به کارمند یک آیپی از شبکه داخلی شرکت تعلق میگیرد و میتواند به منابع داخلی دسترسی داشته باشد.
مزایای Client-to-Site VPN
- کارمندان از هر جایی میتوانند به شبکه شرکت وصل شوند (دورکاری، سفرهای کاری).
- امنیت بالا (ترافیک بین لپتاپ کارمند و شرکت رمزگذاری میشود).
- امکان اعمال سیاستهای دسترسی (مثلاً فلان کارمند فقط به سرور حسابداری دسترسی داشته باشد).
- مرکزیت مدیریت (یک نقطه برای مدیریت همه اتصالات).
معایب Client-to-Site VPN
- نیاز به نصب و تنظیم روی لپتاپ هر کارمند.
- اگر سرور VPN شرکت دچار مشکل شود، همه کارمندان راهدور قطع میشوند.
- افزایش بار روی سرور VPN (اگر تعداد کاربران زیاد باشد، نیاز به سختافزار قویتر است).
- در صورت قطع شدن VPN، ممکن است کارمند از دسترسی به منابع شرکت بیفتد.
مثالهای عملی
- کارمندانی که از خانه به شبکه شرکت وصل میشوند (Post-COVID، دورکاری گسترده شد).
- مدیران سیستم که از راه دور سرورها را مدیریت میکنند.
- تیم پشتیبانی فنی که به شبکه مشتریان دسترسی دارند.
۴. VPN مبتنی بر ابر (Cloud VPN)
VPN مدرن برای عصر ابر
Cloud VPN نوع جدیدی از VPN است که در آن سرور VPN در فضای ابری (مثل AWS، Google Cloud، Microsoft Azure، DigitalOcean) قرار میگیرد. این نوع VPN برای شرکتهایی که زیرساخت خود را به ابر منتقل کردهاند یا از خدمات ابری استفاده میکنند، بسیار مناسب است.
معماری Cloud VPN
- سرور VPN ابری (Cloud VPN Gateway): یک ماشین مجازی (VM) در فضای ابری که نرمافزار سرور VPN روی آن نصب شده است.
- اتصال به شبکه ابری: این گیتوی به شبکه مجازی ابری (VPC – Virtual Private Cloud) متصل است.
- اتصال از راه دور: کاربران یا دفاتر شرکت از طریق اینترنت به این گیتوی ابری متصل میشوند.
- ارتباط با سایر خدمات ابری: بعد از اتصال، کاربران میتوانند به پایگاه داده، سرورهای برنامه، یا سایر خدمات داخل ابر دسترسی داشته باشند.
انواع Cloud VPN
- Managed Cloud VPN: خود ارائهدهنده ابر (مثل AWS VPN، Azure VPN Gateway) سرویس VPN را به عنوان یک محصول مدیریت شده ارائه میدهد. راهاندازی آسان، مقیاسپذیر، اما هزینه بالاتر.
- Self-Managed Cloud VPN: شما خودتان یک ماشین مجازی در ابر میخرید و نرمافزار VPN (مثل OpenVPN، WireGuard، SoftEther) را روی آن نصب و مدیریت میکنید. هزینه کمتر، اما نیاز به دانش فنی بیشتر.
مزایای Cloud VPN
- مقیاسپذیری عالی (با افزایش کاربران، میتوانید قدرت سرور را زیاد کنید).
- در دسترس بودن بالا (اگر یک سرور ابری در یک منطقه خراب شود، میتوانید به منطقه دیگر بروید).
- مدیریت متمرکز و یکپارچه با سایر خدمات ابری.
- امکان نصب سرور در کشورهای مختلف (برای عبور از محدودیتهای جغرافیایی).
- هزینه کمتر نسبت به خرید و نگهداری سختافزار فیزیکی سرور.
معایب Cloud VPN
- هزینههای ابری (پرداخت بر اساس مصرف، ممکن است گران شود).
- وابستگی به ارائهدهنده ابر (اگر AWS یا Google Cloud در منطقه شما مشکل داشته باشد، VPN شما هم مشکل دارد).
- نیاز به دانش فنی برای راهاندازی (مخصوصاً نوع Self-Managed).
- مسائل قانونی (بعضی کشورها اجازه نمیدهند سرور VPN در فضای ابری آنها داشته باشید).
مثالهای عملی
- شرکتی که کل زیرساخت خود را روی AWS دارد و کارمندان از راه دور به آن وصل میشوند.
- افرادی که سرور VPN شخصی خود را روی یک VPS در آلمان یا هلند راهاندازی میکنند.
- سرویسهای تجاری VPN که از زیرساخت ابری استفاده میکنند (مثل NordVPN که روی AWS اجرا میشود).
۵. VPN شخصی (Personal VPN / Commercial VPN)
همان VPN که همه میشناسیم
این همان نوعی است که برای کاربران عادی طراحی شده. یک سرویس تجاری است که شما ماهیانه یا سالانه پول میدهید و از سرورهای آنها در سراسر جهان استفاده میکنید. هدف اصلی: حفظ حریم خصوصی، عبور از فیلتر، و دسترسی به محتوای محدود جغرافیایی.
مشخصات Personal VPN
- معمولاً به صورت اپلیکیشن موبایل و دسکتاپ ارائه میشود.
- صدها یا هزاران سرور در دهها کشور.
- قابلیت Obfuscation (مخفی کردن ترافیک VPN) برای دور زدن فیلتر.
- Kill Switch، Split Tunneling، DNS leak protection.
- خط مشی No-Logs (عدم نگهداری سابقه).
مثالهای معروف
- ExpressVPN، NordVPN، Surfshark، CyberGhost، ProtonVPN، Mullvad
۶. VPN داخلی (SSL VPN / VPN روی مرورگر)
VPN سبک و بدون نصب
SSL VPN نوعی VPN است که از طریق مرورگر و با استفاده از پروتکل HTTPS (پورت ۴۴۳) کار میکند. نیازی به نصب نرمافزار جداگانه ندارد. شرکتها از SSL VPN برای دسترسی کارمندان به منابع داخلی از طریق مرورگر استفاده میکنند.
انواع SSL VPN
- Clientless SSL VPN: فقط از طریق مرورگر. کاربر به یک صفحه وب خاص (پورتال) وارد میشود و از آنجا میتواند به منابع خاص (مثلاً ایمیل شرکت، فایلهای اشتراکی) دسترسی پیدا کند. نصب هیچ نرمافزاری نیاز نیست.
- Thin Client SSL VPN (Browser-based): یک اپلت جاوا یا HTML5 در مرورگر دانلود میشود که تونل VPN را ایجاد میکند. باز هم نصب سنتی نیاز نیست.
- Full Tunnel SSL VPN: یک کلاینت سبک نصب میشود (مثل OpenVPN) که از SSL/TLS برای تونل استفاده میکند.
مزایای SSL VPN
- بدون نصب نرمافزار (برای نوع Clientless).
- عبور آسان از فایروالها و پراکسیها (چون از پورت ۴۴۳ HTTPS استفاده میکند که معمولاً باز است).
- دسترسی محدود و کنترل شده به منابع (فقط چیزهایی که مدیر اجازه داده).
- مناسب برای کاربران مهمان یا موقتی.
معایب SSL VPN
- معمولاً کندتر از VPNهای سنتی.
- عملکرد محدودتر (همه برنامهها از طریق مرورگر قابل استفاده نیستند).
- در نوع Clientless، فقط به منابع وب (HTTP/HTTPS) میتوان دسترسی داشت، نه به برنامههای دیگر (مثل FTP، SSH).
جدول مقایسه انواع VPN
- Remote Access VPN: کاربر معمولی / نرمافزار روی دستگاه / دور زدن فیلتر، حفظ حریم خصوصی
- Site-to-Site VPN: شرکتها و سازمانها / روی روترها و فایروالها / اتصال دو دفتر به هم
- Client-to-Site VPN: شرکتها با کارمندان راهدور / کلاینت روی لپتاپ کارمند / دسترسی کارمندان به شبکه شرکت از خانه
- Cloud VPN: شرکتهای ابری و مدرن / سرور در فضای ابری / زیرساخت ابری، مقیاسپذیری
- Personal VPN: کاربران عادی / اپلیکیشن تجاری / خرید سرویس VPN تجاری
- SSL VPN: سازمانها / مرورگر (بدون نصب) / دسترسی موقتی و محدود به منابع
کدام نوع VPN برای من مناسب است؟
برای کاربر عادی در ایران:
Remote Access VPN یا Personal VPN. یک سرویس تجاری خوب (مثل ExpressVPN، NordVPN، ProtonVPN) بخرید یا اگر دانش فنی دارید، یک سرور VPN شخصی روی VPS خارج راهاندازی کنید (Cloud VPN نوع Self-Managed).
برای یک شرکت کوچک (کمتر از ۵۰ کارمند):
Client-to-Site VPN (برای دورکاری کارمندان) + احتمالاً Site-to-Site VPN (اگر دفتر دوم داشته باشید). میتوانید از راهحلهای آماده مثل SoftEther، OpenVPN Access Server، یا حتی روترهای میکروتیک استفاده کنید.
برای یک شرکت بزرگ (بیش از ۵۰ کارمند یا چند شعبه):
ترکیبی از Site-to-Site VPN (برای اتصال شعب) + Cloud VPN (برای زیرساخت ابری) + Client-to-Site VPN (برای دورکاری). معمولاً از تجهیزات تخصصی مثل فایروالهای Fortinet، Cisco، یا Palo Alto استفاده میکنند.
برای کسی که میخواهد سرور VPN شخصی داشته باشد:
Cloud VPN (نوع Self-Managed). یک VPS در خارج (مثل آلمان، هلند، ترکیه) اجاره کنید، روی آن WireGuard یا OpenVPN یا V2Ray نصب کنید. این کار هزینه ماهیانه ۵ تا ۱۵ دلار دارد.
سوالات رایج درباره انواع VPN
آیا میتوانم Site-to-Site VPN را در خانه راهاندازی کنم؟
از نظر فنی بله (اگر دو روتر با قابلیت VPN داشته باشید)، اما معمولاً برای خانه نیاز نیست. Site-to-Site بیشتر برای شرکتها کاربرد دارد.
فرق Client-to-Site با Remote Access معمولی چیست؟
در Remote Access معمولی (Personal VPN)، فقط میخواهید از اینترنت از طریق یک سرور خارجی استفاده کنید. در Client-to-Site سازمانی، میخواهید به شبکه داخلی شرکت (سرورها، فایلها، پرینترها) دسترسی داشته باشید.
کدام نوع VPN برای دور زدن فیلترینگ ایران بهتر است؟
ترکیبی از Remote Access VPN (یک سرویس تجاری خوب با قابلیت Obfuscation) یا Cloud VPN شخصی روی VPS با پروتکلهای مدرن مثل V2Ray یا WireGuard. در مقالات بعدی مفصل به این موضوع میپردازیم.
آیا Cloud VPN امنتر از VPN معمولی است؟
امنیت به پیادهسازی بستگی دارد، نه به نوع VPN. Cloud VPN مزایایی مثل مقیاسپذیری و انعطافپذیری دارد، اما خودش ذاتاً امنتر نیست.
جمعبندی نهایی
در این مقاله با انواع مختلف VPN آشنا شدید. از Remote Access VPN که هر روز استفاده میکنید، تا Site-to-Site VPN که شرکتها را به هم متصل میکند، و Cloud VPN مدرن که برای عصر ابر طراحی شده است.
نکته کلیدی: هیچ نوع VPN ای «بهترین مطلق» نیست. انتخاب نوع مناسب به نیاز شما بستگی دارد:
- برای کاربر عادی: Remote Access VPN (سرویس تجاری) یا Personal VPN
- برای دورکاری کارمندان: Client-to-Site VPN
- برای اتصال دو دفتر شرکت: Site-to-Site VPN
- برای زیرساخت ابری و مقیاسپذیری: Cloud VPN
- برای دسترسی موقتی و سبک: SSL VPN
در مقالات بعدی، به پروتکلهای VPN (OpenVPN، WireGuard، IKEv2 و ...) و روشهای تشخیص و مسدودسازی VPN توسط ISP خواهیم پرداخت.
امیدوارم این مقاله کامل به دردتان خورده باشد. اگر سوالی درباره انواع VPN دارید، بپرسید تا جواب بدهم.
نظرات (0)
اولین نفر باشید!
برای ثبت نظر وارد شوید