Wanneer ZTNA een klassieke VPN-concentrator vervangt.
Klassieke VPN geeft je toegang tot het hele netwerk, ZTNA geeft alleen toegang tot één app na identiteits- en device-check. ZTNA is logischer bij hybride werk, BYOD en SaaS-zware omgevingen. Klassieke VPN blijft prima als je intern netwerk klein is en alleen vaste mensen toegang nodig hebben.
Probeer dit eerst zelf
- 1Lijst maken van apps die nu via VPN bereikbaar zijn: hoeveel zijn er echt op-prem en hoeveel zijn al SaaS?
- 2Voor de echt interne apps: kies een ZTNA-product (Cloudflare Access, Twingate, Zscaler Private Access) en publiceer per app.
- 3Device-posture toevoegen, zonder dat is ZTNA niet veel meer dan een reverse proxy met SSO.
- 4VPN niet meteen weg, parallel laten draaien tot iedereen ZTNA gewend is, anders krijg je een berg helpdesk-tickets in week 1.
Wanneer ons inschakelen
Je medewerkers werken veel met legacy thick clients (oude ERP, tekenpakketten met license-server): die passen niet in ZTNA, daar wil je een hybride model met VPN voor specifieke groepen.
Zie ook
- VPN verbindt niet of breekt steeds afTwee hoofdoorzaken: jouw thuis-internet of de VPN-server. Met één kleine test kun je ze uit elkaar trekken.
- VPN werkt maar bedrijfsmappen zijn onbereikbaarVerbinding zegt "groen" maar je netwerkschijven openen niet. Bijna altijd een DNS- of routing-probleem.
- Thuis-PC traag op VPN, op kantoor snelDrie verdachten: je internet thuis, de VPN-server limiet, of een routing die heel ver omloopt.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.