Vai al contenuto

3. IPSec

Il percorso è Rete → Server VPN IPSec. IPSec è lo standard di VPN supportato da praticamente tutti i firewall e i router, di qualsiasi produttore. È la ragione per cui lo si sceglie: quando l'altro capo del collegamento non è un apparato GIGASYS ma il firewall di un'altra sede, di un fornitore o di un servizio esterno, IPSec è la lingua comune che entrambi parlano.

La pagina del server VPN IPSec

L'uso tipico è il collegamento fra due sedi (site-to-site): due reti restano unite stabilmente attraverso Internet, con il traffico cifrato dal punto in cui esce da una all'ingresso nell'altra.

Per un esempio concreto verso un servizio cloud, vedi Collegare un'appliance Serie S a un tenant Azure.

IPSec quando conta l'interoperabilità, OpenVPN quando conta il controllo

Fra due apparati GIGASYS, o per l'accesso dei singoli utenti, OpenVPN è più flessibile e integra l'autenticazione con il dominio. IPSec dà il meglio quando l'altro estremo è di un altro produttore e serve una tecnologia che entrambi supportano senza adattamenti: è lo standard che li mette d'accordo.

I due estremi devono concordare i parametri

Un collegamento IPSec si stabilisce solo se i due apparati usano gli stessi parametri di cifratura e la stessa chiave o certificato condiviso. Prima di configurarlo conviene mettersi d'accordo con chi gestisce l'altra sede sui valori da usare, perché un parametro diverso da un lato impedisce al collegamento di salire, spesso senza un messaggio chiaro sul perché.