Esercitazioni

▷ Come creare una rete VPN in cloud insight con un router netgear br500

Sommario:

Anonim

In questo articolo, esamineremo più da vicino come creare una rete VPN in Cloud Insight con il router NETGEAR BR500. Dopo aver condotto la nostra analisi completa del router a marchio NETGEAR per uso professionale e aver visto la sua interessante capacità di creare e gestire reti VPN, dedicheremo queste linee allo studio dell'intero processo di creazione di una rete VPN dal momento in cui connettiamo il nostro router per alimentare.

Indice dei contenuti

La proposta di NETGEAR che qualsiasi utente, senza una conoscenza preliminare, sia in grado di creare la propria rete privata virtuale, ci è sembrata molto interessante. Grazie alla gestione remota dei tuoi dispositivi professionali tramite Cloud Insight, possiamo creare la nostra configurazione di rete con pochi clic. È anche vero che avremo bisogno di alcune conoscenze su come funziona questo cloud aziendale e su come connettere il nostro router ad esso. Sicuramente questa è la parte più complessa e non la creazione della rete stessa.

NETGEAR BR500 Funzioni di rete VPN

Prima di iniziare il processo di creazione della rete, è importante conoscere le possibilità offerte da questa apparecchiatura, nonché le principali caratteristiche della rete.

La prima cosa da tenere a mente è che avremo la possibilità di creare una rete VPN attraverso due procedure. Il primo sarà tramite Insight, come abbiamo spiegato, e anche all'interno del firmware del router, tramite OpenVPN. Vale anche la pena dedicare tempo a guardare questo processo per vedere la differenza tra una soluzione e un'altra. Lo standard utilizzato per le reti VPN sarà 802.1Q

Rete OpenVPN

La prima opzione che abbiamo è proprio quella di inserire il firmware e configurare una rete VPN usando OpenVPN. Per questo dovremo prendere in considerazione quanto segue:

  • Possiamo solo procedere ad attivarlo e configurare quale porta vogliamo usare per l'accesso client. Inoltre non abbiamo la possibilità di creare una rete da sito a sito con più dispositivi per unire le reti tra loro Il livello di sicurezza utilizzato è attraverso un certificato RSA a 1024 bit e un algoritmo SHA256 per la firma digitale. Ora possiamo creare un nuovo certificato o configurare le credenziali. Ciò significa che avremo sempre lo stesso certificato RSA per configurare le credenziali del client OpenVPN, anche dopo un ripristino del router. La sicurezza sarà quindi abbastanza compromessa da questo metodo di creazione di VPN: il router stesso ci fornirà il file di configurazione del client, nonché i certificati corrispondenti. Dovremo avere OpenVPN installato sul computer che vogliamo connettere alla VPN. Possiamo farlo tramite Windows, MAC, iOS e Android.

Rete VPN Insight

Da parte sua, la rete VPN Insight ha la possibilità di aggiungere sia gruppi che utenti alla rete attraverso l'accesso alla posta elettronica e alla password. Finché hanno un account NETGEAR. Queste sono le sue caratteristiche principali:

  • Possibilità di effettuare una configurazione da sito a sito, questo significa che possiamo creare fino a 3 reti utilizzando più router BR500 e unirle per un uso più ampio, ogni dispositivo ci consentirà di avere fino a 10 client connessi contemporaneamente. Metodo di crittografia IPsec DES a 56 bit, 3DES a 168 bit, AES (128, 192, 256 bit) / SHA-1, MD5. La crittografia per i certificati SSL fino alla versione 3 sarà, DES, 3DES, ARC4, AES (ECB, CBC, XCBC, CNTR) 128, 256 bit. La gestione avverrà esclusivamente tramite Insight Cloud attraverso il portale Web o tramite l'applicazione per smartphone Android o iOS. Avremo bisogno di un client installato sul computer che desideri connettersi alla rete. Il servizio di amministrazione fornirà automaticamente un collegamento per il download diretto.

Entrambe le opzioni supportano il metodo di connessione al tunnel VPN utilizzando IPsec, PPTP e L2TP. Inoltre, avremo un server DHCP integrato nel router per l'assegnazione dinamica dell'indirizzo IP dell'apparecchiatura connessa, che può uscire da Internet da esso.

Crea una rete VPN da Insight Cloud con NETGEAR BR500 dal browser web

Una volta presentate le principali caratteristiche della rete VPN, entreremo completamente nel processo di creazione tramite NETGEAR Insight Cloud. Per questo supponiamo che abbiamo appena acquistato il nostro router BR500 e che abbiamo già eseguito il processo di connessione sia all'alimentazione che alla LAN delle nostre apparecchiature.

La prima cosa che dobbiamo fare è creare un account Insight. Se ne abbiamo già creato uno in MyNETGEAR, sarà perfettamente valido accedere a Insight. Andremo su NETGEAR Insight per fare clic sul pulsante situato nell'angolo in alto a destra del portale.

Una volta dentro, dovremo prima creare una posizione, per questo fare clic su " Tutte le posizioni " e apparirà l'opzione " Aggiungi posizione ". Inseriremo le informazioni che riteniamo utili nel modulo e verranno visualizzate nella finestra principale.

La prossima cosa sarà accedere a questa nuova posizione in modo che l'intero menu di gestione appaia al suo interno. Ora è il momento di aggiungere il nostro router RB500 a questa posizione. Dobbiamo premere il pulsante "+" situato nell'area in alto a destra e verrà richiesto il numero di serie dell'apparecchiatura.

Possiamo trovare questo numero nella parte inferiore del router sotto un codice a barre con il nome "Seriale"

Avremo già aggiunto il nostro NETGEAR BR500 a questa posizione, anche se non apparirà ancora nello stato "connesso". Per questo dovremo riavviare il router, qualcosa che verrà fatto automaticamente, in linea di principio, altrimenti lo faremo da soli.

Dopo alcuni secondi di attesa e dopo aver verificato che abbiamo già una connessione, aggiorneremo lo schermo e l'apparecchiatura apparirà come "Connesso". L'indicatore blu sul router con il nome "Cloud" si accenderà immediatamente. Il dispositivo è pronto per essere configurato.

Crea una VPN e un gruppo di utenti

Bene, facciamo doppio clic sul disegno dell'attrezzatura per accedere alle opzioni di configurazione.

Prima di aggiungere un utente a una VPN avremo bisogno di creare un gruppo VPN. Per fare questo andremo alla sezione " Gruppi VPN " e fare clic su " Crea gruppo VPN ".

Mettiamo il nome che vogliamo, purché non abbia caratteri alfanumerici. Fai clic su "Salva" per creare il nuovo gruppo. Vedremo che in questa finestra abbiamo creato uno schema circolare che si collega a un cloud e a un utente.

Per aggiungere il nostro router a questo gruppo VPN e quindi possiamo usarlo, fai clic su " Aggiungi dispositivo ", all'interno della cerchia. Sceglieremo un router, se ne abbiamo diversi, e questo rimarrà all'interno del gruppo.

Questo mostrerà un diagramma come il seguente. Noteremo immediatamente sul nostro router fisico che l'indicatore VPN è acceso, situato proprio accanto all'indicatore Cloud.

Andiamo alla sezione " Utenti VPN " per iniziare ad aggiungere gli utenti a cui vogliamo avere accesso alla nostra nuova rete. Per questo dovremo inserire il loro indirizzo e-mail e dovranno anche avere un account in Insight o MyNETGEAR poiché questa sarà la password per accedere alla rete VPN dal client.

Il nostro processo di amministrazione di Insight sarà terminato all'inizio. Ora tutti vanno al punto di vista del client da connettere.

Configurazione client VPN

Dopo aver fatto clic su "Invita", il cliente riceverà un'e - mail sul proprio account con le informazioni necessarie per effettuare la connessione. La prima cosa che dovrai fare è fare clic sul collegamento in " Fai clic qui per accettare questo invito ".

Dopo che l'account è stato attivato con il messaggio corrispondente nel browser, sarà il tuo turno di fare clic sul collegamento di download del programma client. Appena sotto " Scarica e installa il client VPN ", avremo la possibilità di scaricare il client per Windows o per Mac OS. Non ce n'è per Android o iOS.

L'installazione del programma inizierà nel momento in cui abbiamo fatto doppio clic sul file scaricato.

Scegliamo la directory di installazione e accettiamo l'installazione di una nuova scheda di rete da utilizzare nella connessione. Finalmente apriamo il programma.

Passaggio 11 della rete VPN NETGEAR BR500

NETGEAR BR500 VPN network passo 12

Passaggio 13 della rete VPN NETGEAR BR500

Ora, i nostri utenti possono inserire la loro e-mail e password per il loro account in NETGEAR per accedere alla VPN. Quindi fare clic su "Connetti"

Nel prossimo passo, dovremo scegliere un gruppo VPN per connetterci ad esso. Se ne abbiamo diversi, possiamo accedere a ciò che vogliamo.

Infine, la connessione verrà terminata completamente e verrà mostrato un pannello di stato in cui avremo l'indirizzo IP, la durata della connessione e le misure per il consumo dei dati di navigazione.

Se, per curiosità, eseguiamo un ipconfig al prompt dei comandi, vedremo che l'indirizzo IP ottenuto apparirà nella scheda di rete corrispondente alla VPN. Nel pannello di configurazione di Insight possiamo anche vedere gli utenti connessi alla rete VPN, sia nello schema del gruppo VPN sia accedendo all'utente in questione.

NETGEAR BR500 VPN network step 17

NETGEAR BR500 VPN network passo 18

Crea una rete VPN da APP NETGEAR Insight su Android

Per eseguire la procedura nell'applicazione seguiremo praticamente le stesse fasi del caso precedente, quindi non spiegheremo la procedura in modo così dettagliato.

Inizieremo come nel metodo precedente, ovvero creando un nuovo gruppo facendo clic sulla sezione superiore dell'applicazione.

Quindi faremo clic sul simbolo "+" all'interno del gruppo per aggiungere una squadra ad esso. In questo caso possiamo posizionare direttamente la telecamera nel codice a barre nella parte inferiore del router o nel codice QR che appare sulla schermata principale del firmware.

Passaggio 01 della rete VPN Android NETGEAR BR500

Passaggio 02 della rete VPN Android NETGEAR BR500

Quindi possiamo assegnare un nome alla squadra in un assistente rapido. Come nell'esempio precedente, dovremo anche riavviare il router in modo che possa connettersi a Insight Cloud.

Dopo aver atteso qualche istante, il dispositivo rimarrà connesso e verrà visualizzato nel pannello principale dell'app.

Passaggio 03 della rete VPN Android NETGEAR BR500

Passaggio 04 della rete VPN Android NETGEAR BR500

Ora dobbiamo creare il gruppo VPN e per questo, faremo clic sull'icona del router nella finestra precedente. Nel nuovo, faremo clic su " Gruppo VPN " per crearne uno.

Passaggio 05 della rete VPN Android NETGEAR BR500

Passaggio 06 della rete VPN Android NETGEAR BR500

Naturalmente, una volta creato, dovremo aggiungere NETGEAR BR500 a questo gruppo creato e quindi si accenderà l'indicatore che stiamo attivando la rete VPN.

NETGEAR BR500 Android VPN network step 07

Passaggio 08 della rete VPN Android NETGEAR BR500

Ora è il momento di creare gli utenti VPN, per questo apriamo il menu laterale e accediamo a " Utenti VPN ". Premendo sul simbolo "+" possiamo accedere agli utenti che vogliamo.

In questo modo, avremo raggiunto il punto in cui il cliente deve procedere per configurare il proprio accesso.

Passaggio 09 della rete VPN Android NETGEAR BR500

Passaggio 10 della rete VPN Android NETGEAR BR500

Passaggio 11 della rete VPN Android NETGEAR BR500

Configurare la rete OpenVPN su NETGEAR BR500 dal firmware

Ora è il momento di spiegare come creare una rete con OpenVPN direttamente dal firmware del router attraverso l'accesso tramite il nostro browser web. Utilizzando questo metodo non avremo la possibilità di configurare utenti o credenziali e dovremo anche attivare il servizio DNS del router in modo che il client OpenVPN possa risolvere l'indirizzo IP esterno. Cominciamo dall'inizio.

Dobbiamo tenere presente che per accedere alla VPN che creiamo con questo metodo, dovremo trovarci al di fuori della rete locale, poiché consente solo l'accesso remoto. Inoltre non avremo bisogno di aprire le porte del router.

Per accedere al firmware del router, la cosa più semplice sarà aprire Esplora file di Windows e andare alla sezione rete. Lì apparirà l'icona del router in modo che, dopo un doppio clic, possiamo accedere alla sua interfaccia. Se è il primo accesso, avremo come utente " admin " e come password " password ".

Andiamo alla sezione di configurazione avanzata del firmware per accedere direttamente alla sezione " DNS dinamico ". Qui avremo bisogno di attivare l' opzione in alto per usare il DNS dinamico.

Se non abbiamo quando DDNS NETGEAR, dovremo scegliere ad esempio il servizio No-IP per creare un account e un profilo per creare un dominio. Sarà semplice come creare un account utente per inserire un nome sull'indirizzo IP pubblico che il Web rileva.

Dobbiamo tenere presente che, per impostazione predefinita, l'estensione del dominio deve essere " .mynetgear.com ", in sostituzione per quello che vogliamo.

Successivamente, inseriamo nome utente, password e nome host nel modulo del firmware e facciamo clic su " Applica ". Dopodiché, possiamo già accedere alla sezione " Open VPN ".

Il lavoro è semplice, dovremo solo fare clic su " apri il servizio VPN " e fare clic su " Applica ". Gli altri parametri non avremo bisogno di cambiarli.

Configura client VPN

La prossima cosa sarà fare clic sul sistema operativo che ci interessa dall'elenco che abbiamo, Windows, MacOSX, iPhone o Android. Apparirà una guida completa su ciò che dobbiamo fare per configurare correttamente il nostro client OpenVPN.

Faremo clic sul collegamento per il download del client, quindi sul pulsante " Per Windows " per scaricare la configurazione.

Dopo aver scaricato e installato il client, come indicato in questa piccola guida, dovremo modificare il nome della scheda di rete che è stata installata per accedere alla VPN. Per fare ciò, premere la combinazione di tasti " Windows + R " e scrivere nello strumento di comando Esegui il seguente, quindi premere Invio.

ncpa.cpl

Fare clic con il tasto destro del mouse sulla scheda denominata " TAP-Windows Adapter V9 " e fare clic su " Rinomina ". Successivamente, inseriamo il nome " NETGEAR-VPN ".

Rete OpenVPN NETGEAR BR500 Android passo 07

Rete OpenVPN NETGEAR BR500 Android passo 08

Ora apriamo l'altro file compresso che abbiamo scaricato dal firmware. Questo contiene la configurazione del client, quindi prenderemo tutti i file al suo interno e li incolleremo nel seguente percorso:

C: \ Windows \ Programmi \ OpenVPN \ config

Se, per curiosità, apriamo il file "client" vedremo tutte le impostazioni di accesso alla rete VPN, come dominio, nome della scheda di rete, porta, ecc.

Rete OpenVPN NETGEAR BR500 Passaggio Android 09

Rete OpenVPN NETGEAR BR500 Android passaggio 10

Infine, apriamo il programma principale OpenVPN GUI per eseguire il processo di connessione. Se tutto va bene, saremo già all'interno della rete VPN.

Conclusione sulla creazione di una VPN con NETGEAR BR500

Come abbiamo visto, ci sono due modi per creare una rete VPN con il nostro router NETGEAR BR500. Anche se è vero che tramite Insight, è molto più sicuro connettersi che con OpenVPN, poiché saremo in grado di gestire le credenziali degli utenti a cui vogliamo che vengano immessi e la crittografia sarà variabile.

Il metodo di crittografia è più efficace in Insight e il processo più intuitivo da seguire. Per questo motivo, consigliamo vivamente di utilizzare questo metodo anziché il precedente. NETGEAR ha sicuramente fatto un buon lavoro di integrazione con il cloud per fornirci interessanti opzioni di configurazione come queste, senza la necessità di aprire porte o accedere al firmware del router.

La possibilità di eseguire la stessa procedura con l'applicazione su uno smartphone chiude il cerchio. Qualsiasi utente con una minima conoscenza della VPN sarà in grado di crearne uno proprio con pochi clic. Ovviamente, prima di eseguire la procedura di attivazione di Insight Cloud e inserire il router al suo interno, un processo ancora più complesso della creazione della VPN.

Speriamo che questo tutorial sia stato interessante per quegli utenti che vogliono conoscere l'intero processo di creazione di questo tipo di rete. Se hai avuto qualche problema o vuoi lasciare la tua opinione su queste soluzioni NETGEAR, scrivici nei commenti.

Esercitazioni

Scelta dell'editore

Back to top button