VPN=Virtual Private Network, защищённое (шифрованный трафик) соединение точка-точка через сети общего пользования. Может осуществляться программными, аппаратными или смешанными средствами.
ИМХО, лучше всего аппаратные.
На файрволе достаточно разрешить весь трафик на другую точку (по IP-адресу) по порту, используемому VPN.
|