Interconnettere due o più sedi con firewall Gigasys¶
Due o più sedi dotate di firewall Serie S si collegano tra loro con una VPN OpenVPN Site-to-Site (LAN to LAN): le reti restano unite in modo stabile attraverso Internet, come se fossero un'unica rete.
Servono due condizioni: le sedi devono avere classi di rete LAN diverse, e almeno una deve disporre di un IP pubblico statico (o di un dynamic DNS). Quella sede fa da server della VPN, l'altra da client.
Il funzionamento della pagina è descritto nel manuale OpenVPN.
Lato SERVER¶
- Sul firewall che fa da server, apri Rete → Server VPN OpenVPN e crea un nuovo server di tipo Site-to-Site.
- Compila i campi: un nome descrittivo, la rete locale da rendere
raggiungibile e la o le reti remote da raggiungere, una porta non
usata da altri servizi (preferibilmente UDP, per esempio
1195/UDPse libera), il protocollo e la crittografia. - Indica l'interfaccia (la connettività xDSL) su cui la VPN sarà raggiungibile, e salva.
- Avvia la VPN dall'apposito comando nell'elenco.
- Apri la porta scelta (nell'esempio
1195/UDP) nelle regole del firewall — dall'avviso accanto alla VPN oppure da Firewall → Regole → Servizi. Vedi Creare una regola di firewalling. Se il firewall non ha l'IP pubblico direttamente sull'interfaccia, assicurati che il router inoltri quella porta verso l'IP dell'interfaccia corrispondente. - Scarica il file di configurazione della VPN appena creata e trasferiscilo su un PC della rete client.
Lato CLIENT¶
- Sul firewall che fa da client, apri Rete → Server VPN OpenVPN.
- Nella sezione Importa file di configurazione della VPN Client, seleziona con Browse il file scaricato dal server e premi Importa configurazione.
- Avvia la VPN.
Le due sedi sono ora interconnesse. Per collegare altre sedi, ripeti la procedura per ciascuna.