Vai al contenuto

Interconnettere due o più sedi con firewall Gigasys

Due o più sedi dotate di firewall Serie S si collegano tra loro con una VPN OpenVPN Site-to-Site (LAN to LAN): le reti restano unite in modo stabile attraverso Internet, come se fossero un'unica rete.

Servono due condizioni: le sedi devono avere classi di rete LAN diverse, e almeno una deve disporre di un IP pubblico statico (o di un dynamic DNS). Quella sede fa da server della VPN, l'altra da client.

Il funzionamento della pagina è descritto nel manuale OpenVPN.

Lato SERVER

  1. Sul firewall che fa da server, apri Rete → Server VPN OpenVPN e crea un nuovo server di tipo Site-to-Site.
  2. Compila i campi: un nome descrittivo, la rete locale da rendere raggiungibile e la o le reti remote da raggiungere, una porta non usata da altri servizi (preferibilmente UDP, per esempio 1195/UDP se libera), il protocollo e la crittografia.
  3. Indica l'interfaccia (la connettività xDSL) su cui la VPN sarà raggiungibile, e salva.
  4. Avvia la VPN dall'apposito comando nell'elenco.
  5. Apri la porta scelta (nell'esempio 1195/UDP) nelle regole del firewall — dall'avviso accanto alla VPN oppure da Firewall → Regole → Servizi. Vedi Creare una regola di firewalling. Se il firewall non ha l'IP pubblico direttamente sull'interfaccia, assicurati che il router inoltri quella porta verso l'IP dell'interfaccia corrispondente.
  6. Scarica il file di configurazione della VPN appena creata e trasferiscilo su un PC della rete client.

Lato CLIENT

  1. Sul firewall che fa da client, apri Rete → Server VPN OpenVPN.
  2. Nella sezione Importa file di configurazione della VPN Client, seleziona con Browse il file scaricato dal server e premi Importa configurazione.
  3. Avvia la VPN.

Le due sedi sono ora interconnesse. Per collegare altre sedi, ripeti la procedura per ciascuna.