Como posso configurar uma VPN site-to-site entre os dispositivos QuWAN e UniFi®?


Data da última modificação: 2025-02-18

Produtos aplicáveis

  • QuWAN Orchestrator
  • QuRouter 2.4.0 e versões posteriores
  • Dispositivo UniFi®

Detalhes

Este guia detalha as etapas para estabelecer uma ligação VPN site-to-site entre um dispositivo QuWAN e um UniFi® Dream Machine (UDM) Pro. Embora o ecossistema UniFi® ofereça vários dispositivos com funcionalidade de VPN site-to-site, este tutorial centrar-se-á especificamente no UDM Pro para efeitos de demonstração.

Importante
  • A VPN QuWAN site-to-site apenas suporta IKEv2.
  • Ambos os dispositivos (dispositivos QuWAN e UniFi®) devem utilizar as mesmas definições de configuração para a VPN funcionar corretamente.
  • O seu dispositivo QNAP deve ser adicionado ao QuWAN Orchestrator antes de configurar a VPN site-to-site. Consulte a Ajuda do QuWAN e do QuWAN Orchestrator para adicionar o seu dispositivo: Configuração | Ajuda do QuWAN e do QuWAN Orchestrator (qnap.com)
Aviso

A implementação de uma VPN site-to-site introduz uma complexidade adicional na sua rede. Certifique-se de que compreende as implicações de segurança antes de o ativar.

Procedimento

Configuração da VPN site-to-site no dispositivo UniFi®

  1. Inicie sessão na interface de internet UDM Pro.
  2. Aceda a Definições > VPN > VPN Site-to-Site.
  3. Configure as definições da ligação VPN.
    DefiniçãoAção do utilizador
    Tipo de VPNSelecione IPsec.
    NomeAtribua um nome descritivo para identificar facilmente esta ligação VPN (por exemplo, VPN QuWAN Site-to-Site).
    Chave pré-partilhadaEstabeleça uma chave pré-partilhada forte e única.
    IP localIntroduza o endereço IP local do seu dispositivo UDM Pro.
    IP remoto/anfitriãoEspecifique o endereço IP público ou nome do anfitrião do dispositivo gateway remoto ao qual pretende ligar.
    Tipo de VPNSelecione Baseado em rotas para estabelecer uma ligação VPN para sub-redes de rede específicas.
    Rede(s) remota(s)Defina a(s) sub-rede(s) da rede remota a que pretende aceder, utilizando a notação CIDR (por exemplo, 192.168.150.0/24).
  4. Junto a Configurações Avançadas, selecione Manual.
  5. Selecione IPsec como a versão de troca de chave.
  6. Configure as definições IKEv2 com base no exemplo fornecido abaixo.
    Importante
    O dispositivo remoto deve adotar as mesmas definições.
    DefiniçãoAção do utilizadorExemplo de valor
    EncriptaçãoSelecione um algoritmo IKE.AES-128
    HashEscolha uma função IKE hash segura.SHA256
    Grupo DHSelecione um grupo Diffie-Hellman (DH).14
    Tempo de vida do IKEDefina o tempo de vida de IKE SA.28800
  7. Configure as definições ESP com base no exemplo fornecido abaixo.
    DefiniçãoAção do utilizadorExemplo de valor
    EncriptaçãoSelecione um algoritmo ESP.AES-128
    HashEscolha uma função ESP hash segura.SHA256
    Grupo DHSelecione um grupo Diffie-Hellman (DH).14
    Tempo de vida do ESPDefina o tempo de vida de ESP SA.3600
  8. Clique em Adicionar.
    O UDM Pro aplica a configuração.

Configuração da VPN site-to-site no QuWAN Orchestrator

  1. Inicie sessão no QuWAN Orchestrator com as suas credenciais QNAP ID.
  2. Selecione a sua organização.
  3. Aceda a Topologia do QuWAN > VPN baseada em rotas.
  4. Clique em Criar Nova Ligação.
    É exibida a janela Criar Nova Ligação.
  5. Configure as definições da ligação VPN baseada em rotas.
    DefiniçãoDescrição
    Nome da ligaçãoAtribua um nome descritivo (por exemplo, VPN UniFi Site-to-Site)
    Modo IPsecSelecione Modo de Túnel.
    HubDesigne o hub adequado para a ligação.
    Interface da WANIntroduza a interface WAN pretendida.
    IP remoto ou nome do anfitriãoEspecifique o endereço IP público ou nome do anfitrião do dispositivo gateway remoto.
    Testar Ligação (Opcional)Clique no botão para fazer ping ao IP/nome do anfitrião para confirmar a ligação.
    Chave pré-partilhadaEstabeleça uma chave pré-partilhada forte, garantindo uma configuração idêntica na gateway remota.
  6. Configure as definições avançadas da ligação VPN baseada em rotas.
    DefiniçãoAção do utilizadorExemplo de valor
    Internet Key Exchange (IKE)
    VersãoSelecione IKEv2.-
    Algoritmo de autenticaçãoSelecione um algoritmo de autenticação robusto.AES-128
    EncriptaçãoSelecione um método de encriptação forte.AES-128
    Grupo DHSelecione um grupo DH.14
    Tempo de vida de Security Association (SA)Defina a duração da IKE Security Association (SA) para reduzir os riscos criptográficos associados à exposição de chaves.480
    ID Local (Opcional)No caso de ser utilizado um serviço de DNS dinâmico (DDNS) para a ligação VPN baseada em rotas, deve ser fornecido o ID local.-
    Encapsulating Security Payload (ESP)
    Algoritmo de autenticaçãoSelecione um algoritmo de autenticação.SHA-256
    EncriptaçãoSelecione um método de encriptação.AES-128
    Ativar Perfect Forward Secrecy (PFS)Marque a caixa para gerar uma nova chave DH.-
    Grupo DHEspecifique um grupo DH.14
    Tempo de vida de Security Association (SA)Defina a duração do tempo de vida da SA.60 minutos
    Ativar Dead Peer Detection (DPD)Marque a caixa para identificar e responder a falhas de dispositivos de pares.-
    Tempo limite de DPDEspecifique o valor do tempo limite DPD.10 segundos
  7. Selecione a caixa de verificação junto a Ativar o modo NAT, para garantir que a ligação VPN funciona corretamente mesmo quando estão presentes dispositivos NAT na rede.
  8. Especifique o endereço IP do túnel local para facilitar NAT Traversal.
  9. Em Sub-redes do local, clique em Adicionar Sub-rede e defina a sub-rede interna da rede remota a que pretende aceder.
  10. Clique em Guardar.

Se a ligação VPN baseada em rotas for bem sucedida, o campo Estado apresenta o estado Ligado.

Leitura adicional

Gateway UniFi® - VPN IPsec Site-to-Site com Gateways de terceiros (Avançado)

Este artigo foi útil?

100% das pessoas acham que foi útil.
Obrigado por seu retorno.

Conte-nos como podemos melhorar este artigo:

Se quiser enviar outros comentários, escreva-os abaixo.

Escolher especificação

      Mostrar mais Menos

      Este site noutros países/regiões:

      open menu
      back to top