VPN - Configurare una VPN Site-to-Site dietro un Fritzbox

Problema: Dobbiamo creare una VPN Site-to-Site tra due USG / Zywalls, ma un USG si trova dietro un Fritzbox. Il Fritzbox deve essere in modalità routing, non posso cambiarlo in modalità bridge.
Cosa deve essere fatto per assicurare che il traffico VPN arrivi al mio USG? 
Soluzione:

Puoi provare a configurare l’USG come host esposto sul Fritzbox. 
In questo modo l’USG non sarà dietro il NAT del Fritzbox, ma accessibile direttamente da internet.
 

  • Apri l’interfaccia web del tuo FRITZ!Box inserendo http://fritz.box/ nella barra di ricerca del tuo browser web.
  • Clicca su Internet nell’interfaccia utente del FRITZ!Box.
  • Clicca su Permetti Accesso nel menu Internet.
  • Clicca sulla scheda Inoltro Porte.
  • Clicca su Nuovo Inoltro Porte.
    FRITZ!Box
     
  • Seleziona Host esposto dal menu a discesa Inoltro porte abilitato per.
     
  • Seleziona il dispositivo di rete (ad esempio, un computer) per cui vuoi configurare l’host esposto:
    • Se l’indirizzo IP del dispositivo di rete è assegnato dinamicamente dal server DHCP del FRITZ!Box, seleziona il nome del dispositivo di rete dal menu a discesa al computer.
       
    • Se il dispositivo di rete ha un indirizzo IP statico:
      • Seleziona Inserisci manualmente l’indirizzo IP dal menu a discesa al computer.
      • Inserisci l’indirizzo IP del dispositivo di rete.
NOTA! Le connessioni in ingresso verso le porte di destinazione per le quali hai configurato regole di condivisione porte separate nel FRITZ!Box non vengono inoltrate all’host esposto. Invece, vengono inoltrate al computer specificato nella regola di condivisione porte separata.


Port forwarding

  • Clicca su OK per salvare le impostazioni.

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 3 su 6
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.