Come configurare un tunnel VPN EasyLink per VPN da sito a sito

Questo articolo ti fornirà le istruzioni su come configurare un tunnel VPN da sito a sito tra due (2) router Linksys LRT224 e/o LRT214.

NOTA: In questo esempio vengono utilizzati i router Linksys LRT224.
 
In un tipico ambiente di rete, il router Gigabit VPN (Linksys LRT214 e/o LRT224) avrà un indirizzo IP pubblico dal Fornitore di Servizi Internet (ISP). In questo esempio, collegheremo due (2) router VPN Gigabit con un cavo Ethernet e configureremo un indirizzo IP statico su entrambi i router per emulare la connessione Internet in un ambiente di laboratorio.
 
SUGGERIMENTO RAPIDO: Nello specifico, il Router 1 avrà un IP WAN di 10.0.0.1 e il Router 2 avrà un IP WAN di 10.0.0.2. Poiché i router hanno le loro porte WAN collegate direttamente tra loro, il gateway predefinito del Router 1 è configurato per essere l'IP WAN del Router 2 e viceversa.
 

Configurazione delle installazioni WAN
Configurazione DHCP
Configurazione del server
Configurazione del cliente
Riepilogo

 

Configurazione delle installazioni WAN
 
Passo 1:

Accedi alla pagina di configurazione basata sul web del Router 1 e del Router 2. Per istruzioni, fai clic
qui.
 
Passo 2:
Nella scheda Configuration (Configurazione), fai clic su Setup > Network (Configurazione > Rete).
 
Passo 3:
Nella sezione WAN SETTING (CONFIGURAZIONE WAN), fai clic sul pulsante Edit (Modifica) di WAN1.
  
sf143786_001_it_v1.png
  
Passo 4:
Seleziona Static IP (IP statico) per WAN Connection Type (Tipo di connessione WAN).
  
sf143786_002_it_v1.png
  
Passo 5:
Per il Router 1, inserisci "10.0.0.1" nel campo Specify WAN IP Address (Specifica indirizzo IP WAN) e "10.0.0.2" per Default Gateway Address (l'indirizzo gateway predefinito). Fai clic su Save (Salva).
  
sf143786_003_it_v1.png
  
Passo 6:
Per il Router 2, inserisci "10.0.0.2" nel campo Specify WAN IP Address (Specifica indirizzo IP WAN) e "10.0.0.1" per il Default Gateway Address (Indirizzo gateway predefinito). Fai clic su Save (Salva).
  
sf143786_004_it_v1.png
 
Configurazione DHCP
  
Come prerequisito per la configurazione di un tunnel VPN da sito a sito, le sottoreti IP LAN di entrambi i router devono essere diverse. In questa sezione, cambieremo l'IP LAN del Router 2 in 192.168.2.1 e lasceremo invariato l'IP LAN del Router 1 (es. 192.168.1.1).

Passo 1:
Nella scheda Configuration (Configurazione), fai clic su DHCP > DHCP Setup (DHCP > Configurazione DHCP).
 
Passo 2:
Inserisci "192.168.2.1" nel campo Device IP (IP dispositivo).
 
 
Passo 3:
Fai clic su Save (Salva).
 
Configurazione del server
 
Entrambi i router sono ora connessi sul lato WAN, con diverse sottoreti IP LAN. Ora possiamo procedere con la configurazione di un tunnel VPN da sito a sito utilizzando EasyLink VPN. In questo scenario, si presuppone che il Router 1 sia il server EasyLink VPN e il Router 2 sia uno dei cinque (5) cliente EasyLink VPN che avvieranno una connessione al server.
 
Passo 1:
Nella scheda Configuration (Configurazione) del Router 1 (Server), fai clic su EasyLink VPN > Summary (EasyLink VPN > Riepilogo).
  
Passo 2:
Nella sezione EASYLINK VPN SERVER STATUS (STATO DEL SERVER EASYLINK VPN), fai clic sul pulsante Edit (Modifica).
  
sf143786_006_it_v1.png
  
Passo 3:
Fai clic su Enable (Abilita) quindi OK.
  
sf143786_007_it_v1.png
  
Passo 4:
Fai clic nella sottoscheda Inbound EasyLink VPN (VPN EasyLink in entrata) per creare un account.
  
Passo 5:
Inserisci il tuo Account Name and Password (Nome account e Password) preferiti.

NOTA: In questo esempio, il nome dell'account è easyLink1.
  
 
Passo 6:
Fai clic su Save (Salva).
 
Configurazione del cliente
 
Sul lato cliente, le credenziali dell'account e l'indirizzo IP del server primario o l'IP WAN del Router 1 (server) sono richiesti nella scheda Outbound EasyLink VPN (VPN EasyLink in uscita). 

Passo 1:
Nella scheda Enable (Configurazione) del Router 2 (Cliente), fai clic su EasyLink VPN > Outbound EasyLink VPN.
 
Passo 2:
Seleziona Enable (Abilita).
 
Passo 3:
Inserisci i valori per Account Name, Password and Primary Server (Nome dell'account, Password e Server primario).
 
sf143786_009_it_v1.png
  
NOTA: L'indirizzo IP del Server Primario è l'IP WAN del router 1. In questo esempio viene utilizzato 10.0.0.1.
  
SUGGERIMENTO RAPIDO: L'indirizzo IP del Server Secondario può essere utilizzato per specificare un server VPN EasyLink alternativo quando il server primario non è raggiungibile. In pratica, questo potrebbe essere l'indirizzo IP della seconda porta WAN del Router 1 se il Router 1 ha entrambe le porte WAN configurate.
  
Passo 4:
Controlla Keep Alive (Mantieni in vita).
  
 
NOTA: Questa opzione dovrebbe essere selezionata se vuoi che il tunnel sia sempre attivo.

Passo 5:
Fai clic su Save (Salva).
 
Riepilogo
 
Entrambe le estremità del tunnel VPN EasyLink sono ora configurate. Lo stato dei tunnel EasyLink VPN è visibile nella pagina EasyLink VPN > Summary (EasyLink VPN > Riepilogo) su entrambi i router.

NOTA: Inizialmente, il Tunnel Status (Stato del tunnel) mostrerà In Waiting for connection (Attesa di connessione), a indicare che la negoziazione del tunnel è in corso. Dopo circa 30-60 secondi, lo stato mostrerà Connected (Connesso).
 
Pagina di riepilogo Router 2 EasyLink VPN
 
L'immagine di sotto mostra che il Router 2 (cliente) ha un tunnel VPN EasyLink in uscita connesso dalla sua sottorete LAN (gruppo locale 192.168.2.0/255.255.255.0) al Router 1 (server con gateway remoto 10.0.0.1 o gruppo remoto 192.168.1.0 /255.255.255.0).
  
 
Pagina di riepilogo Router 1 EasyLink VPN
 
L'immagine di sotto mostra che il Router 1 (server) ha un tunnel VPN EasyLink in entrata connesso dalla sua sottorete LAN (gruppo locale 192.168.1.0/255.255.255.0) al Router 2 (cliente con gateway remoto 10.0.0.2 o gruppo remoto 192.168.2.0 /255.255.255.0).
  

Was this support article useful?

Additional Support Questions?
Search Again