Servidor de Winco VPN
Data de criação: 11/08/2023
Última alteração: 22/05/2024
O Winco Firewall possui 2 sistemas de acesso via VPN independentes, via VPN SSL do próprio produto ou via OpenVPN e nesta seção, vamos falar do módulo Winco VPN, que é a proprietária da Winco.
Um sistema de VPN oferece segurança em relação aos seguintes aspectos da comunicação:
- Privacidade: Uma criptografia forte garante que ninguém poderá enxergar as informações que passam pela VPN, trafegando entre sua casa e o escritório ou entre duas filiais da sua empresa.
- Autenticidade: Certificados Digitais e o uso de senha dão certeza em relação a quem está do outro lado da conexão.
- Integridade: Dados não podem ser inseridos ou retirados por alguém de fora, e nem as informações podem ser alteradas.
O Sistema de VPN SSL do Winco Firewall funciona usando tunelamento SSL. Isto significa que os dados são criptografados e enviados através de uma conexão (ou “túnel”) SSL. SSL é o mesmo sistema, com base em certificados digitais, usado nas conexões seguras com os bancos.
Gerando o Certificado de VPN
O servidor de VPN necessita de um certificado SSL para garantir a segurança do túnel que será fechado entre o servidor e o cliente de VPN.
- Nome (DNS) ou endereço IP: Coloque o nome do servidor na internet ou Endereço IP da conexão externa neste campo.
- Organização: Nome de sua empresa.
- E-mail: E-mail do responsável do certificado.
- Tipo: Escolha o tipo de certificado.
Configurações do Servidor VPN
- IP da interface local: Neste campo, o administrador da rede deve digitar o endereço IP da interface local.
- Máscara da interface local: Neste campo, o administrador da rede deve digitar a máscara da interface local.
- Primeiro IP para alocar: É necessário separar uma faixa de endereços IPs pertencentes a sua própria rede para os clientes remotos. O primeiro endereço IP dessa alocação deve ser incluído nesse campo.
- Número de IPs a alocar: Neste campo, o administrador da rede deve definir o número de endereços IPs que serão alocados.
- Mascarar o acesso com o IP desse servidor: Habilitando esta opção, o acesso será mascarado com o endereço IP do servidor.
- SSL: Informar nome do certificado (CNAME): O Certificado SSL é utilizado para garantir a legitimidade do serviço de VPN disponibilizado neste computador. Ex.: minhaempresa.ddns.com.br
A partir da versão 3.0 do Winco Firewall, é possível visualizar a data de expiração do certificado SSL da VPN: