Consigliaci su:
Vai alla banca dati informativa

Configurare le connessioni VPN in un FRITZ!Box come router in cascata

È possibile configurare connessioni VPN al FRITZ!Box anche quando il FRITZ!Box viene utilizzato come router in cascata dietro a un altro router. Dal momento che la connessione a Internet viene stabilita e gestita dall'altro router, la procedura da seguire è diversa dalle nostre guide VPN in vari punti. Prima di configurare le connessioni VPN, seguire le istruzioni contenute in questa guida.

1 Verificare la presenza di un indirizzo IP pubblico

È possibile stabilire connessioni VPN al FRITZ!Box solo se il router a monte dispone di un indirizzo IP raggiungibile in Internet:

  1. Verificare se il router riceve un indirizzo IPv6 o un indirizzo IPv4 pubblico dal provider Internet. È possibile verificare quali indirizzi IP riceve il router accedendo, ad esempio, al sito ipv6-test.com da un dispositivo collegato al router.
  2. Se il router non riceve un indirizzo IP raggiungibile in Internet, contattare il provider Internet e richiedere se è possibile ottenere un indirizzo IPv6 o un indirizzo IPv4 pubblico.

2 Configurare Dynamic DNS

Il FRITZ!Box supporta la VPN (WireGuard) solo in combinazione con un indirizzo DNS dinamico, poiché questo è l'unico modo per garantire che il FRITZ!Box sia raggiungibile in Internet in qualsiasi momento sia tramite IPv6 che IPv4:

Nota:È possibile utilizzare DynDNS anche se il FRITZ!Box è collegato a un accesso Internet con un indirizzo IPv4 pubblico fisso ("statico"). Se nel FRITZ!Box sono impostati sia MyFRITZ! che DynDNS, il FRITZ!Box utilizza l'indirizzo MyFRITZ! per le connessioni WireGuard.

  1. Configurare nel router un servizio Dynamic DNS. Per informazioni sui servizi Dynamic DNS supportati dal router e sulla loro configurazione, consultare il manuale o rivolgersi direttamente al produttore.
  2. Configurare nel FRITZ!Box lo stesso servizio Dynamic DNS al menu "Internet > Abilitazioni > DynDNS". Alcuni esempi per i diversi provider sono riportati nella guida Configurare il Dynamic DNS nel FRITZ!Box.
  3. Dopo aver configurato tutte le connessioni VPN nel FRITZ!Box, sostituire l'URL di aggiornamento nel FRITZ!Box con un indirizzo fittizio. In caso contrario, il FRITZ!Box potrebbe trasmettere il proprio indirizzo IP privato al provider Dynamic DNS e non essere raggiungibile da Internet.

3 Configurare le abilitazioni porte

Configurare nel router a monte le abilitazioni porte per il FRITZ!Box:

Nota:Per informazioni sulla configurazione di abilitazioni porte, consultare il manuale del router oppure rivolgersi direttamente al produttore. Per alcuni router forniti da provider Internet, è necessario che il provider stesso configuri le autorizzazioni per le porte. In caso di dubbi, contattare il provider Internet.

  1. Se nel FRITZ!Box sono state configurate connessioni IPSec, configurare nel router le abilitazioni porte UDP 500 (ISAKMP) e 4500 (NAT traversal) per il FRITZ!Box.
  2. Se nel FRITZ!Box sono state configurate connessioni WireGuard, determinare la porta utilizzata dal FRITZ!Box nell'interfaccia utente del FRITZ!Box alla voce "Diagnosi > Sicurezza > Servizi FRITZ!Box" e configurare nel router un'abilitazione per il FRITZ!Box per questa porta.