VPN supportate dalle appliance serie S¶
Le appliance Serie S, opportunamente configurate, offrono diverse tipologie di VPN, sia per collegare un singolo client remoto alla rete aziendale sia per interconnettere due reti.
VPN per un client remoto¶
- OpenVPN: connessioni per singoli client remoti tramite scambio del certificato e, se si desidera una protezione maggiore, anche con credenziali utente — in quel caso senza entrambi (certificato e credenziali) la connessione non si stabilisce. Per la configurazione lato appliance vedi il manuale OpenVPN. Sul dispositivo va installato un client OpenVPN; guide per i principali sistemi operativi: Windows, Mac OS, Android. Su iOS il client è OpenVPN Connect: per l'importazione del certificato si seguono le stesse indicazioni di Android.
- WireGuard: VPN per singoli client remoti, veloce e sicura, con un file di connessione univoco per ogni utente e la possibilità di assegnare a ciascuno un IP specifico nella rete della VPN. Per la configurazione lato appliance vedi il manuale WireGuard; per il client, la guida alla configurazione.
VPN per interconnettere due reti¶
- IPSec: collega due reti aziendali con qualunque apparato che supporti IPSec. Essendo supportata da molti produttori, è la scelta più diffusa fra apparati di marche diverse e per interconnettere la rete con portali cloud privati. Vedi il manuale IPSec.
- OpenVPN (LAN to LAN): collega due reti fra apparati GIGASYS o con altri apparati che supportano OpenVPN. Vedi il manuale OpenVPN.
- WireGuard: collega due reti anche con WireGuard, con la sua semplicità e leggerezza; è la scelta pulita quando entrambi gli estremi lo supportano. Vedi il manuale WireGuard.
Serve un indirizzo pubblico raggiungibile
Per creare una VPN è necessario che almeno una delle connettività in uso abbia un IP pubblico statico oppure un dynamic DNS configurato sul router.