VPN utilizando IP Dinamico

Options
DGALDINO
DGALDINO Posts: 23 image  Freshman Member
First Comment Friend Collector

é possivel configurar vpn to client utilizando IP externo dinamico?
cenario: tenho ip fixo na principal e ip dinamico como redundancia (starlink), quando a principal cai não conseguimos acesso a rede interna. USGFlex500, NCC.

All Replies

  • Maverick87
    Maverick87 Posts: 436 image  Master Member
    Zyxel Certified Network Administrator - WLAN Zyxel Certified Network Administrator - Nebula Zyxel Certified Network Administrator - Security Zyxel Certified Sales Associate
    edited September 18
    Options
  • Zyxel_Luna
    Zyxel_Luna Posts: 83 image  Zyxel Employee
    5 Answers First Comment Friend Collector
    edited September 18
    Options

    Hi @DGALDINO,

    Primeiramente, é necessário confirmar se a Starlink está fornecendo um IP público para a sua conexão. Por padrão, os planos residenciais padrão da Starlink (ou equipamentos de projetos de ajuda humanitária) utilizam CGNAT (Carrier-Grade NAT) com IPs privados, e não um IP público convencional. Um endereço sob CGNAT não pode ser utilizado diretamente como ponto de terminação para VPN de acesso remoto (Client-to-Site). Nesse cenário, será preciso entrar em contato com a Starlink para verificar a viabilidade de obtenção de um IP público.

    Caso o seu plano da Starlink disponha de um IP público, siga o procedimento abaixo para a configuração:

    1.Acesse Site-wide > Configure > Firewall > Remote access VPN. No campo WAN interface, selecione Auto. Um Domain name será exibido logo abaixo, o qual servirá como o endereço do servidor (server name) para a conexão dos clientes.

    image.png

    2.Em seguida, acesse Site-wide > Configure > Firewall > Site-to-site VPN e certifique-se de definir a Primary interface como WAN1 (IP estático) e a Secondary interface como WAN2 (IP dinâmico).

    image.png

    3.Acesse Site-wide > Configure > Nebula cloud authentication server e clique em Add para criar o usuário.

    image.png

    Certifique-se de que a opção Allow to use Remote VPN access esteja marcada.

    image.png

    4.Utilizaremos o L2TP VPN como exemplo de configuração: em Site-wide > Configure > Firewall > Remote access VPN, ative o L2TP VPN server, defina a chave (Secret) e o [servidor de autenticação na nuvem Nebula] e guarde as alterações.

    image.png

    5.Insira os parâmetros correspondentes na configuração do cliente VPN:

    image.png

    6.Conexão VPN estabelecida

    image.png
  • Zyxel_Luna
    Zyxel_Luna Posts: 83 image  Zyxel Employee
    5 Answers First Comment Friend Collector
    edited September 18
    Options

    Hi @DGALDINO

    First, please verify that the IP address assigned by Starlink is a public IP. Standard Starlink residential plans (or hardware under humanitarian relief projects) are assigned a Carrier-Grade NAT (CGNAT) private IP by default rather than a routable public IP. A CGNAT IP cannot be used directly as an endpoint address for inbound Remote Access VPN connections. In this case, you may need to contact Starlink to inquire about obtaining a public IP.

    If your Starlink plan provides a public IP, you can configure the settings as follows:

    1.Go to Site-wide > Configure > Firewall > Remote access VPN. Under the WAN interface field, select Auto. A Domain name will appear below, which can serve as the server name/address for your VPN clients to connect to.

    image.png

    2.Go to Site-wide > Configure > Firewall > Site-to-site VPN and ensure that the Primary interface is set to WAN1 (Static IP) and the Secondary interface is set to WAN2 (Dynamic IP).

    image.png

    3.Go to Site-wide > Configure > Nebula cloud authentication server and click Add to create a user.

    image.png

    Ensure that Allow to use Remote VPN access is checked.

    image.png

    4.Using L2TP VPN as an example, go to Site-wide > Configure > Firewall > Remote access VPN, enable L2TP VPN server, configure the Secret and [Nebula cloud authentication server], and save the changes."

    image.png

    5.Enter the corresponding settings in your client-side VPN configuration:

    image.png

    6.Connected successfully.

    image.png