Connettere il FRITZ!Box a un provider VPN
AVM Content
Connettere il FRITZ!Box a una VPN aziendale (IPSec)
Con IPSec, è possibile utilizzare il FRITZ!Box per stabilire connessioni VPN al server VPN aziendale. In questo modo, è possibile accedere dalla propria rete locale ai dispositivi e dati nella rete aziendale. Un accesso dalla rete aziendale ai dispositivi nella propria rete locale non è invece possibile.
Una panoramica delle varie opzioni di connessione VPN è disponibile nella nostra guida VPN con FRITZ!.
Valori di esempio utilizzati in questa guida
In questa guida viene connesso un FRITZ!Box come client VPN a un server VPN tramite IPSec. Sostituire i valori di esempio riportati in questa guida con i valori effettivamente utilizzati quando si effettua la configurazione della connessione.
Requisiti / Limitazioni
- Il FRITZ!Box supporta le connessioni VPN in base allo standard IPSec con ESP, IKEv1 e Preshared Key. Authentication Header (AH) e Perfect Forward Security (PFS) non vengono supportati.
- Algoritmi IPSec supportati per IKE fase 1:
- Metodi di crittografia: AES con 256 bit, 192 bit, 128 bit
- Algoritmo hash: SHA2-512, SHA2-384, SHA2-256 o SHA1
- Il FRITZ!Box utilizza inizialmente 2048 bit (gruppo DH 14) per lo scambio di chiavi tramite Diffie-Hellman. Se non è possibile stabilire una connessione con questo metodo, il FRITZ!Box utilizzerà 1024 bit (gruppo DH 2).
- Algoritmi IPSec supportati per IKE fase 2:
- Metodi di crittografia: AES con 256 bit, 192 bit, 128 bit
- Algoritmo hash: SHA2-512, SHA2-384, SHA2-256 o SHA1
- Il gruppo Diffie Hellman viene definito nella IKE fase 1
- Compressione: nessuna
Nota:Questa guida fa riferimento a FRITZ!OS 8 o più recente. Se si utilizza un FRITZ!OS precedente, la configurazione potrebbe essere diversa oppure la funzione potrebbe non essere disponibile. La versione di FRITZ!OS viene mostrata sulla pagina "Panoramica" nell'interfaccia utente.
1 Configurare una connessione VPN nel server VPN
- Far configurare dall'amministratore del server VPN dell'azienda una connessione VPN client per il FRITZ!Box. A tal scopo, è necessario utilizzare gli algoritmi IPSec sopra citati.
2 Configurare la connessione VPN nel FRITZ!Box
- Cliccare nell'interfaccia utente del FRITZ!Box su "Internet".
- Cliccare nel menu "Internet" su "Abilitazioni".
- Cliccare sulla scheda di registro "VPN (IPSec)".
- Cliccare su "Aggiungere connessione VPN".
- Cliccare su "Collegare questo FRITZ!Box con una VPN aziendale" e poi su "Avanti".
- Inserire nel campo "Nome utente VPN (Key-ID)" l'IPSec-ID oppure il Key-ID della connessione VPN configurata nel server VPN per il FRITZ!Box (Mario Rossi).
- Inserire nel campo "Password VPN (Preshared Key)" la password per la connessione VPN (Zj7hPCouK65IrPU4).
- Se il server VPN utilizza XAUTH, attivare l'opzione "Utilizzare XAUTH" e inserire il nome utente XAUTH (Ignoto) e la password XAUTH (segreta1234) nei rispettivi campi.
- Inserire nel campo "Nome della connessione VPN" un nome a piacere per la connessione (Sede centrale).
- Inserire nel campo "Indirizzo Internet della stazione remota" il nome di dominio o l'indirizzo IP pubblico statico del server VPN (sec.dominioazienda.it o 212.42.244.80).
- Inserire nel campo "Rete remota" la rete IP della VPN aziendale (172.16.0.0).
- Inserire nel campo "Maschera di sottorete" la maschera di sottorete corrispondente alla rete IP della VPN aziendale (255.255.0.0).
- Attivare l'opzione "Mantenere la connessione VPN sempre attiva" nel caso in cui la connessione VPN al server VPN debba essere sempre attiva.
- Se si deve accedere alle condivisioni file SMB nella rete aziendale, attivare l'opzione "Consentire NetBIOS tramite questa connessione".
- Cliccare su "Impostazioni avanzate del traffico di rete".
- Se la connessione VPN non deve essere utilizzata solo per gli accessi alla rete aziendale, ma tutte le richieste Internet delle porte LAN selezionate devono essere inviate alla rete aziendale, attivare l'opzione "Inviare tutto il traffico di rete tramite la connessione VPN".
- Se solo determinati dispositivi devono accedere alla rete aziendale, attivare l'opzione "Solo determinati dispositivi utilizzano la connessione VPN" e selezionare i rispettivi dispositivi.
- Cliccare su "Applica" per salvare le impostazioni e, se richiesto, confermare che la procedura possa essere eseguita sul FRITZ!Box.
3 Stabilire la connessione VPN
Se è stata attivata l'opzione "Mantenere la connessione VPN sempre attiva" nel FRITZ!Box, la connessione VPN rimane sempre attiva e, in caso di una disconnessione, il FRITZ!Box ristabilisce automaticamente la connessione attraverso il server VPN.
Se non è stata attivata l'opzione "Mantenere la connessione VPN sempre attiva", il FRITZ!Box stabilisce automaticamente la connessione VPN quando si accede alla rete aziendale. Dopo un'ora di inattività, il FRITZ!Box disconnette nuovamente la connessione VPN.
Nota:Le connessioni VPN attive vengono mostrate nell'interfaccia utente del FRITZ!Box, nella sezione "Connessioni" in "Panoramica".