Consigliaci su:
Vai alla banca dati informativa

Configurare una VPN IPsec al FRITZ!Box con Shrew Soft VPN Client

Con IPSec e il programma Shrew Soft VPN Client, è possibile stabilire connessioni VPN al FRITZ!Box sul proprio computer Windows. In questo modo è possibile utilizzare il computer per accedere al FRITZ!Box e a tutti i dispositivi della rete locale tramite una connessione sicura e crittografata, anche da remoto.

Shrew Soft VPN è gratuito nell'edizione standard ed è possibile scaricarlo sia per Windows 8 / 7 che per Linux e BSD. Sui computer con sistemi operativi più recenti, si consiglia di utilizzare WireGuard.

Una panoramica delle varie opzioni di connessione VPN è disponibile nella nostra guida VPN con FRITZ!.

Valori di esempio utilizzati in questa guida

Con questa guida viene connesso un computer con Shrew Soft VPN Client 2.2.2 al FRITZ!Box. Sostituire i valori di esempio qui riportati con i valori effettivamente utilizzati quando si effettua la configurazione della connessione.

Requisiti / Limitazioni

Nota:Questa guida fa riferimento a FRITZ!OS 7.50 o più recente. Se si utilizza un FRITZ!OS precedente, la configurazione potrebbe essere diversa oppure la funzione potrebbe non essere disponibile. La versione di FRITZ!OS viene mostrata sulla pagina "Panoramica" nell'interfaccia utente.

1 Preparativi

Configurare MyFRITZ!

Registrare il FRITZ!Box su MyFRITZ! in modo da poterlo raggiungere in qualsiasi momento su Internet con un indirizzo MyFRITZ! fisso:

Configurazione di MyFRITZ!
  1. Cliccare nell'interfaccia utente del FRITZ!Box su "Internet".
  2. Cliccare nel menu "Internet" su "Account MyFRITZ!".
  3. Inserire nel campo "Il vostro indirizzo e-mail" il proprio indirizzo e-mail.
  4. Cliccare su "Applica". MyFRITZ! invierà ora una e-mail con il link di conferma per il proprio FRITZ!Box.

    Importante:Se non è stata ricevuta alcuna e-mail, la e-mail è stata classificata come pubblicità indesiderata (spam). Verificare in tal caso la cartella spam della propria casella di posta.

  5. Aprire la e-mail ricevuta da MyFRITZ!.
  6. Cliccare nella e-mail sul pulsante "Registrare il vostro FRITZ!Box".

Adattare la rete IP del FRITZ!Box

Entrambi gli estremi di una connessione VPN devono utilizzare indirizzi IP di diverse reti IP. Non appena il computer si collega a un router (ad esempio un altro FRITZ!Box) che utilizza la stessa rete IP del FRITZ!Box, la comunicazione VPN non è più possibile.

Nota:Tutti i FRITZ!Box utilizzano alle impostazioni di fabbrica la rete IP 192.168.178.0.

Configurare nel proprio FRITZ!Box un indirizzo IP che sia diverso dagli indirizzi IP dei router utilizzati per collegarsi al FRITZ!Box, ad esempio 192.168.10.1 (maschera di sottorete 255.255.255.0):

Modifica della rete IP del FRITZ!Box
  1. Cliccare nell'interfaccia utente del FRITZ!Box su "Rete locale".
  2. Cliccare nel menu "Rete locale" su "Rete".
  3. Cliccare sulla scheda di registro "Impostazioni di rete".
  4. Cliccare nella sezione "Impostazioni LAN" su "Altre impostazioni" in modo da visualizzare tutte le impostazioni.
  5. Cliccare sul pulsante "Impostazioni IPv4".
  6. Inserire l'indirizzo IP e la maschera di sottorete desiderati.

    Importante:Non inserire un indirizzo IP della rete 192.168.100.x. Questa rete è riservata per il provider via cavo secondo la specifica DOCSIS e non può essere utilizzata nel FRITZ!Box.

  7. Cliccare su "Applica" per salvare le impostazioni e, se richiesto, confermare che la procedura possa essere eseguita sul FRITZ!Box.

2 Configurare la connessione VPN nel FRITZ!Box

Configurare nel FRITZ!Box un utente diverso per ogni connessione VPN:

Impostazioni VPN per un utente FRITZ!Box
  1. Cliccare nell'interfaccia utente del FRITZ!Box su "Sistema".
  2. Cliccare nel menu "Sistema" su "Utenti FRITZ!Box".
  3. Cliccare sul pulsante (Modifica) per l'utente che deve stabilire la connessione VPN con il FRITZ!Box o configurare un nuovo utente per la connessione VPN:
    1. Cliccare sul pulsante "Aggiungi utente".
    2. Inserire nei rispettivi campi un nome e una password per l'utente.
  4. Attivare l'opzione "VPN".
  5. Cliccare su "Applica" per salvare le impostazioni e, se richiesto, confermare che la procedura possa essere eseguita sul FRITZ!Box.

3 Accedere alle impostazioni VPN

Accesso alle impostazioni VPN di un utente FRITZ!Box
  1. Cliccare nell'interfaccia utente del FRITZ!Box su "Internet".
  2. Cliccare nel menu "Internet" su "Abilitazioni".
  3. Cliccare sulla scheda di registro "VPN (IPSec)".
  4. Cliccare sul link "Impostazioni VPN" accanto all'utente che deve stabilire la connessione VPN con il FRITZ!Box.
  5. In caso venga richiesto, confermare che la procedura possa essere eseguita sul FRITZ!Box e cliccare su "OK" per completare la procedura.

4 Configurare la connessione VPN in Shrew Soft VPN Client

Configurare la connessione VPN nel Shrew Soft VPN Client con l'aiuto delle informazioni contenute nelle impostazioni VPN dell'utente FRITZ!Box nell'interfaccia utente del FRITZ!Box:

  1. Avviare il VPN Access Manager di Shrew Soft e cliccare sul pulsante "Add".
    • Si apre la finestra "VPN Site Configuration".
  2. Inserire nella scheda di registro "General" nel campo "Host Name or IP Address" l'indirizzo MYFRITZ! del FRITZ!Box (pi80ewgfi72d2os42.myfritz.net).
  3. Configurare nella scheda di registro "Authentication" le seguenti impostazioni:
    1. Selezionare nel menu a tendina "Authentication Method" la voce "Mutual PSK + XAuth".
    2. Selezionare nella scheda di registro "Local Identity" nel menu a tendina "Identification Type" la voce "Key Identifier" e inserire nel campo "Key String ID" il nome utente dell'utente FRITZ!Box (Mario Rossi).
    3. Selezionare nella scheda di registro "Remote Identity" nel menu a tendina "Identification Type" la voce "IP Address".
    4. Inserire nella scheda di registro "Credentials" nel campo "Pre Shared Key" la "Shared Secret" dell'utente FRITZ!Box (Zj7hPCouK65IrPU4). La "Shared secret" viene mostrata nelle impostazioni VPN dell'utente nella sezione "iPhone, iPad o iPod Touch".
  4. Se tutto il traffico dati deve essere inoltrato tramite la connessione VPN, quindi sia le richieste alla rete remota del FRITZ!Box sia tutte le richieste in Internet, cliccare su "Save" per salvare le impostazioni. La configurazione è ora conclusa.
  5. Se tramite la connessione VPN devono essere inoltrate solo le richieste alla rete remota del FRITZ!Box, mentre per le richieste in Internet deve essere ancora utilizzata la connessione Internet locale, configurare le seguenti impostazioni:
    1. Cliccare sulla scheda di registro "Name Resolution".
    2. Disattivare nella scheda di registro "DNS" l'opzione "Enable DNS".
    3. Disattivare nella scheda di registro "WINS" l'opzione "Enable WINS".
    4. Cliccare sulla scheda di registro "Policy".
    5. Selezionare nel menu a tendina la voce "Policy Generation Level" la voce "shared".
    6. Disattivare l'opzione "Obtain Topology Automatically or Tunnel All".
    7. Cliccare sul pulsante "Add".
      • Si apre la finestra "Topology Entry".
    8. Selezionare nel menu a tendina "Type" la voce "Include" e inserire nel campo "Address" la rete IP del FRITZ!Box (192.168.10.0) e nel campo "Netmask" la corrispondente sottorete (255.255.255.0) e poi cliccare su "OK".
    9. Cliccare sul pulsante "Save" per salvare le impostazioni e completare la configurazione.

5 Stabilire la connessione VPN

  1. Avviare il VPN Access Manager di Shrew Soft.
  2. Selezionare in VPN Access Manager la connessione VPN e cliccare su "Connect".
  3. Inserire negli appositi campi il nome utente e la password dell'utente FRITZ!Box per cui è stata configurata la connessione VPN.
  4. Cliccare su "Connect" per stabilire la connessione VPN.

    Nota:Le connessioni VPN attive vengono mostrate nell'interfaccia utente del FRITZ!Box, nella sezione "Connessioni" in "Panoramica".