Gateway VPN aziendale nell'UE
Un indirizzo europeo stabile attraverso cui si collega il tuo team, così il terminal server e il database contabile non devono mai affacciarsi su internet.
Per chi è
Un team distribuito su più paesi
Ognuno lavora da una connessione domestica diversa con un indirizzo diverso, e metà dei sistemi che servono sta dietro una lista di IP consentiti.
Un'azienda che ha dovuto esporre RDP per poter lavorare
La porta 3389 è aperta su internet perché non c'era altra strada, e i log sono pieni di tentativi di accesso.
Un ufficio e un cloud che devono essere una sola rete
Il file server è in ufficio, l'applicazione in un data center, e i due si incontrano solo tramite internet pubblica.
Cosa puoi farci girare
- WireGuard, la scelta predefinita: veloce, configurazione breve, si riconnette subito su rete mobile
- OpenVPN quando lo richiede un dispositivo client o un revisore
- IPsec/IKEv2 per i client nativi di iOS, macOS e Windows, senza installare software
- wg-easy, Firezone, Netbird o Headscale se vuoi un pannello di controllo e accessi per utente
- Un server di coordinamento mesh autogestito, così la mappa della tua rete non vive in un SaaS statunitense di terzi
- Tunnel site-to-site tra un ufficio, un secondo ufficio e questo data center
- Un gateway davanti a un terminal server Windows, così RDP è raggiungibile solo dentro il tunnel
- Tunneling parziale o completo, e il tuo resolver DNS per i nomi interni
Dimensionato in base a quante persone si collegano
Un gateway VPN è limitato dalla banda e dal numero di connessioni, non dalla CPU, quindi queste dimensioni sono volutamente generose. A ciascuna si possono aggiungere altri indirizzi IPv4 statici, e IPv6 è incluso.
Cosa è incluso e cosa no
- Questo è un gateway verso la tua infrastruttura. Non è un servizio VPN per consumatori né un modo per sembrare di essere altrove.
- La rivendita di accesso agli utenti finali, i proxy aperti e le reti di uscita di tipo residenziale sono fuori dalla nostra politica di uso accettabile. Se il tuo prodotto è un servizio VPN per il pubblico, parliamo invece di spazio IPv4 e transito: è un'altra offerta con un altro contratto.
- La licenza di OpenVPN Access Server non è inclusa. Il server OpenVPN della community, WireGuard, Firezone e Headscale sono gratuiti.
- Non gestiamo le tue chiavi né la tua lista utenti, a meno che non acquisti l'amministrazione del server. Le chiavi sono tue.
- La velocità della porta è condivisa. Se intendi spingere gigabit continui nel tunnel, dillo prima di ordinare così possiamo quotarlo onestamente invece di discuterne dopo.
Scegliere un protocollo senza leggere un white paper
- WireGuard è la scelta predefinita giusta. Meno parti in movimento, meno codice da verificare, e la sessione sopravvive al passaggio di un telefono dal wifi alla rete mobile.
- OpenVPN è più lento e più pesante, ma passa su TCP 443, a volte l'unica porta che una rete d'albergo o aziendale lascia aperta.
- IPsec/IKEv2 non richiede software client su iOS, macOS o Windows, cosa che conta quando chi si collega non è tecnico.
- Un indirizzo statico è il punto delle liste bianche. Banche, gateway di pagamento, cloud ERP e alcuni servizi pubblici accettano connessioni solo da un indirizzo approvato, e un team distribuito non ne ha nessuno.
- Due sedi, Praga e Covilhã, sono due punti di ingresso indipendenti su reti elettriche e transiti separati sotto un unico AS, quindi una giornata difficile in una non è una giornata senza accesso.
- Non mettere la VPN e ciò che protegge sullo stesso host se puoi evitarlo. Un gateway da 15 EUR davanti al server è il controllo di sicurezza più economico di questa pagina.
Porta esposta contro gateway
| Servizio esposto su internet | Dietro un gateway DCXV | |
|---|---|---|
| Chi può raggiungere la schermata di accesso | Qualsiasi scanner su internet | Solo i dispositivi con una chiave |
| Come sono i log | Credential stuffing continuo | Silenziosi, così una vera anomalia si nota |
| Lavorare da una connessione domestica | L'indirizzo cambia, le liste di autorizzazione si rompono | Un indirizzo UE stabile per tutti |
| Accesso a sistemi senza IP pubblico | Impossibile | Raggiungibili dentro il tunnel |
| Revocare l'accesso a una persona | Cambiare una password condivisa | Eliminare una chiave |
| Costo | Niente, fino all'incidente | Da 15 EUR/mese |
Come metterlo in piedi
Dicci chi si collega e a cosa
Numero di persone, uffici coinvolti e quali sistemi devono essere raggiungibili. Basta questo per scegliere la dimensione.
Ti consegniamo il gateway
Una VM cloud con indirizzo statico a Praga o Covilhã, attivata in pochi minuti, con accesso root e il protocollo che preferisci pronto da configurare.
Collega un primo dispositivo e provalo
Un portatile, un tunnel, un sistema dietro. Verifica la rotta e il DNS prima di coinvolgere altri.
Chiudi la porta d'ingresso
Quando tutti sono dentro il tunnel, smetti di esporre il servizio. È questo passaggio che ripaga davvero il gateway, ed è quello che si salta più spesso.
Perché sceglierci
- Strutture certificate Tier III, SLA della struttura 99,982 %
- Rete propria, AS204057, IPv4 e IPv6
- Supporto 24/7/365 con circa 10 minuti di risposta media
- Società cipriota, giurisdizione UE, conforme al GDPR dal 2007
FAQ
- Quanto costa un server VPN aziendale?
Da 15 EUR al mese per un gateway dimensionato fino a 25 tunnel (2 vCPU, 4 GB di RAM, 40 GB NVMe, un IPv4 statico). Fino a 100 tunnel costa 18,43 EUR, e la dimensione pensata per collegamenti site-to-site piu il personale remoto 36,88 EUR. La fatturazione è mensile senza durata minima, e IPv6 è incluso
- Quale protocollo scegliere: WireGuard, OpenVPN o IPsec?
WireGuard per quasi ogni caso: è più veloce, la configurazione è breve abbastanza da leggerla, e la sessione sopravvive al passaggio di un telefono dal wifi ai dati mobili. Scegli OpenVPN quando devi attraversare una rete che consente solo TCP 443, e IPsec/IKEv2 quando chi si collega non deve installare nulla, dato che iOS, macOS e Windows lo supportano nativamente
- Posso usarlo per ottenere un indirizzo IP statico per la lista bianca della banca?
Sì, ed è uno dei motivi di acquisto più comuni. Il tuo gateway ha un proprio indirizzo IPv4 europeo statico, quindi ogni persona che si collega attraverso di esso raggiunge la banca, il gateway di pagamento o il cloud ERP da quell'unico indirizzo approvato, e non da quello che la sua connessione domestica ha ricevuto oggi
- Posso rivendere l'accesso VPN agli utenti finali?
Non con questo prodotto. È un gateway verso la tua infrastruttura, e rivendere accesso al pubblico, i proxy aperti e le reti di uscita di tipo residenziale sono fuori dalla nostra politica di uso accettabile. Se gestisci un servizio VPN legittimo, l'offerta che cerchi è spazio IPv4 e transito: siamo broker autorizzato RIPE NCC e possiamo fornire indirizzamento pulito con verifica della reputazione prima dell'accordo, con un contratto separato
- Posso collegare un ufficio al data center con un tunnel site-to-site?
Sì. Un tunnel site-to-site tra il router dell'ufficio e il gateway rende i due una sola rete, così un'applicazione a Praga o Covilhã può raggiungere un file server in ufficio senza che nessuno dei due sia esposto su internet. Più uffici possono collegarsi allo stesso gateway
- Conservate log del traffico VPN?
Non ispezioniamo né registriamo il contenuto dei tuoi tunnel. Il gateway è il tuo server con il tuo accesso root, quindi registra ciò che configuri. Le registrazioni infrastrutturali standard, come i dati di flusso di rete per la gestione degli abusi, sono descritte nella politica sulla privacy
Se hai bisogno di assistenza o hai domande aggiuntive, contatta i manager o scrivi al team di supporto a support@dcxv.com
Server cloud da 15 €/mese
Ordina Ora