Come configurare un tunnel VPN Site-to-Site Auto IPsec con Gateway Omada in controller mode?

ER7206 , Omada Software Controller( V4 ) , ER605
Recent updates may have expanded access to feature(s) discussed in this FAQ. Visit your product's support page, select the correct hardware version for your device, and check either the Datasheet or the firmware section for the latest improvements added to your product. Please note that product availability varies by region, and certain models may not be available in your region.
Nota. La guida si riferisce a Omada SDN Controller v 4.3 o successive release.
Per stabilire una connessione tra network situati in differenti posizioni geografiche è possibile creare un tunnel VPN IPsec Site-to-Site sfruttando un Gateway Omada gestito con Omada SDN Controller. I Gateway Omada gestiti supportano due tipologie di VPN site-to-site: Auto IPsec e Manual IPsec.
In questa guida vedremo come configurare un tunnel VPN Auto IPsec con un Gateway Omada in controller mode. Per configurare un tunnel VPN Manual IPsec consulta la guida Come configurare un tunnel VPN Site-to-Site Manual IPsec con Gateway Omada in controller mode?
Scenario applicativo
Un'azienda necessita di fornire accesso alle risorse del network della sede centrale alle proprie filiali. Il gateway situato nella sede centrale e il gateway situato nella filiale sono gestiti dallo stesso Controller Omada (v 4.3 o successive release), ma si trovano in siti differenti. Entrambi i Gateway non si trovano dietro NAT, quindi ricevono indirizzi IP pubblici sull'interfaccia WAN.
In questa tipologia di scenario (esempio nella topologia di seguito) è raccomandato creare un tunnel VPN Auto IPsec.
Nota. Se il Gateway si trova dietro dispositivo NAT, Auto IPsec non è applicabile. In questi casi si raccomanda di eseguire la configurazione Manual IPsec.
Configurazione
Step 1. Creare una nuova VPN policy
Vai in Settings > VPNe clicca su "+ Create New VPN Policy".
Step 2. Configurare i parametri della nuova VPN policy
Inserisci il nome della nuova VPN policy, in "Purpose" seleziona Site-to-Site VPN, mentre in "VPN Type" imposta Auto IPsec. Scegli il sito della filiale, infine clicca su Create.
Verifica del tunnel VPN Auto IPsec
Vai in Insight > VPN Status > IPsec SA e controlla i dati IPsec SA. Il tunnel VPN è stato stabilito correttamente se nella tabella vengono mostrate due righe IPsec SA con il nome IPsec_tunnel.
Questa faq è utile?
Your feedback helps improve this site.
What’s your concern with this article?
- Dissatisfied with product
- Too Complicated
- Confusing Title
- Does not apply to me
- Too Vague
- Other
Grazie
We appreciate your feedback.
Click here to contact TP-Link technical support.
Questo sito utilizza i cookies per migliorare l'esperienza di navigazione, analizzare le attività online e offrire agli utenti una migliore user experience. Puoi disattivare o rifiutare il loro utilizzo in qualunque momento. Per maggiori informazioni consulta la nostra privacy policy .
Questo sito utilizza i cookies per migliorare l'esperienza di navigazione, analizzare le attività online e offrire agli utenti una migliore user experience. Puoi disattivare o rifiutare il loro utilizzo in qualunque momento. Per maggiori informazioni consulta la nostra privacy policy .
Basic Cookies
Questi cookies sono necessari per il corretto funzionamento del sito e non possono essere disattivati nel tuo sistema.
TP-Link
SESSION, JSESSIONID, accepted_local_switcher, tp_privacy_base, tp_privacy_marketing, tp_smb-select-product_scence, tp_smb-select-product_scenceSimple, tp_smb-select-product_userChoice, tp_smb-select-product_userChoiceSimple, tp_smb-select-product_userInfo, tp_smb-select-product_userInfoSimple, tp_top-banner, tp_popup-bottom, tp_popup-center, tp_popup-right-middle, tp_popup-right-bottom, tp_productCategoryType
Youtube
id, VISITOR_INFO1_LIVE, LOGIN_INFO, SIDCC, SAPISID, APISID, SSID, SID, YSC, __Secure-1PSID, __Secure-1PAPISID, __Secure-1PSIDCC, __Secure-3PSID, __Secure-3PAPISID, __Secure-3PSIDCC, 1P_JAR, AEC, NID, OTZ
Zendesk
OptanonConsent, __cf_bm, __cfruid, _cfuvid, _help_center_session, _pendo___sg__.<container-id>, _pendo_meta.<container-id>, _pendo_visitorId.<container-id>, _zendesk_authenticated, _zendesk_cookie, _zendesk_session, _zendesk_shared_session, ajs_anonymous_id, cf_clearance
Analytics e Marketing Cookies
I cookies analitici ci permettono di analizzare le tue attività sul nostro sito allo scopo di migliorarne le funzionalità.
I marketing cookies possono essere impostati sul nostro sito dai nostri partner pubblicitari allo scopo di creare un profilo di tuo interesse e proporti contenuti pubblicitari rilevanti su altri siti.
Google Analytics & Google Tag Manager
_gid, _ga_<container-id>, _ga, _gat_gtag_<container-id>
Google Ads & DoubleClick
test_cookie, _gcl_au