Configura un tunnel IPsec per la tua rete privata

IPsec crea un tunnel site-to-site bidirezionale e crittografato tra il gateway dedicato della rete privata e un concentratore VPN situato presso l'utente, nella rete aziendale o in un VPC cloud. Una volta stabilito il tunnel, il traffico tra le due reti viene crittografato e autenticato, in modo che i SIM possano accedere alle risorse presenti sulla rete dell'utente e che la rete dell'utente possa accedere ai SIM.

Per l'architettura della rete privata e la configurazione di WireGuard, consultare Reti private e configurazione di WireGuard.

Panoramica

Nella maggior parte dei casi d'uso dell'IoT si ricorre a un server applicativo dotato di un indirizzo IP pubblico, in modo che i dispositivi possano trasmettere i dati tramite la rete Internet pubblica. Un tipico esempio è rappresentato da un localizzatore GPS che invia la propria posizione a un server ogni cinque minuti.

In alcuni casi è invece necessaria una connessione privata. I tunnel IPsec collegano la rete aziendale o cloud direttamente alla sottorete utilizzata dalle schede SIM.

Nella configurazione riportata di seguito, le schede SIM possono accedere a qualsiasi risorsa su Internet, oltre che alle risorse private all'interno della rete.

Blog Image

È inoltre possibile instradare tutto il traffico della SIM attraverso il tunnel, consentendoti di gestire il tuo gateway Internet e di controllare tutto il traffico in entrata e in uscita.

Blog Image

Configurare un tunnel IPsec

Prima di configurare il tunnel, implementa la tua rete privata e assicurati di avere a disposizione un concentratore VPN. I passaggi fondamentali sono i seguenti:

  1. Implementare una rete privata. Vedi Reti private e configurazione di WireGuard.

  2. Implementate un concentratore VPN nella vostra rete aziendale o cloud con un indirizzo IP pubblico. Simbase consiglia pfSense se non ne gestisci già uno.

  3. Configurare il tunnel IPsec nella dashboard di Simbase.

  4. Configura il tunnel IPsec sul tuo concentratore VPN in modo che corrisponda.

Testare il tunnel in un ambiente di laboratorio prima di utilizzarlo in produzione. I passaggi esatti dipendono dalla marca e dal software del concentratore; consultare la relativa documentazione e valutare la possibilità di rivolgersi a un tecnico di rete in caso di configurazioni più grandi o complesse.

Configurazione di IPsec (dashboard Simbase)

Informazioni generali

Ambientazione
  • Versione con scambio di chiavi

  • Indirizzo IP di Simbase

  • Indirizzo IP remoto

  • Chiave pre-condivisa

Phase 1 (Key exchnage)

Ambientazione
  • Algoritmo di crittografia

  • Algoritmo di hash

  • Chiave del gruppo DH

  • Durata

  • Rilevamento dei peer inattivi

Phase 2 (Data session)

Ambientazione
  • Rete SIM

  • Rete remota

  • ESP

  • Algoritmo di crittografia

  • Algoritmo di hash

  • Chiave del gruppo DH

  • Durata

Configurare IPsec (dal proprio lato)

La configurazione di IPsec da parte tua dipende dal concentratore che utilizzi. La demo riportata di seguito illustra la procedura da seguire in pfSense.

Quali concentratori posso utilizzare?Qualsiasi concentratore che supporti lo standard IPsec, compresi Cisco ASA, Palo Alto e Fortinet, è compatibile.

Correlati

Configura un tunnel IPsec per la tua rete privata