Servizi VPN di organizzazione
Un servizio VPN di organizzazione collega Mirox a un gateway VPN condiviso sulla tua rete — un unico tunnel dietro il quale si trovano più impianti. Mentre una VPN diretta è un tunnel per singolo impianto verso il router proprietario di quell'impianto, una VPN di organizzazione è la forma giusta quando i tuoi impianti sono già raggiungibili attraverso un gateway centrale: il firewall della sede centrale, una rete di telecontrollo o un concentratore VPN gestito dall'operatore di rete.
I servizi VPN si gestiscono nelle impostazioni dell'Organizzazione, nella scheda VPN.
Apri in Mirox
Apri i servizi VPN della tua organizzazione. Nell'app: impostazioni Organizzazione, scheda VPN.
Concetto
- Un servizio VPN = un tunnel WireGuard da Mirox al tuo gateway. I servizi VPN di organizzazione sono esclusivamente WireGuard; un impianto il cui router richiede OpenVPN o IPsec usa invece una VPN diretta.
- Gli impianti vengono assegnati al servizio, ciascuno con la sottorete (intervallo di rete) che ospita i suoi dispositivi dietro il gateway. Mirox instrada esattamente quegli intervalli attraverso il tunnel — mai tutto il traffico.
- Lo stesso tunnel serve il monitoraggio (raccolta dei dati da logger e inverter) e l'accesso remoto per il tuo team, nel rispetto del normale sistema di permessi.
- La pagina Rete di ciascun impianto mostra la VPN assegnata con il suo stato di connessione in tempo reale; la pipeline di connessione dell'impianto nella scheda Panoramica include la VPN come stadio a sé.
La tabella dei servizi VPN
| Colonna | Cosa ti dice |
|---|---|
| Nome | Il nome del servizio nella tua organizzazione. |
| Tipo | Il protocollo del tunnel — WireGuard. |
| Parchi | Quanti impianti sono assegnati a questo servizio. |
| Regione | Quale regione cloud di Mirox termina il tunnel. |
| Stato | Se il servizio è attivo, in pausa o ancora in fase di distribuzione. |
| Disponibilità | La cronologia di connessione del tunnel. |
| Traffico | I byte scambiati di recente attraverso il tunnel. |
Creare un servizio VPN
- Clicca su Crea servizio VPN.
- Generale — nome e descrizione opzionale.
- Configurazione WireGuard — carica il file di configurazione WireGuard del gateway (
.conf) oppure inserisci manualmente l'endpoint, le chiavi e gli intervalli consentiti. Questa è la configurazione del tuo gateway — è Mirox a connettersi ad esso. - Salva. Mirox distribuisce il tunnel; lo stato passa ad attivo non appena il gateway risponde.
Chi può gestire i servizi VPN
Creare, modificare, mettere in pausa ed eliminare i servizi VPN — e assegnare gli impianti — richiede un Moderatore o Admin dell'organizzazione. Le configurazioni VPN non sono mai modificabili tramite permessi a livello di ruolo lavorativo o di cooperazione.
Assegnare gli impianti
Ogni assegnazione associa un impianto alla sottorete che ospita i suoi dispositivi dietro il gateway:
- Apri il servizio e scegli Assegna parco.
- Seleziona l'impianto e inserisci la sua sottorete (CIDR), ad es.
10.20.30.0/24. - Facoltativamente imposta un endpoint di ping — un dispositivo all'interno di quella sottorete (tipicamente l'indirizzo interno del gateway o un logger) che Mirox sonda per valutare se la rete dell'impianto dietro il tunnel è effettivamente raggiungibile, non solo il tunnel stesso.
Dopo l'assegnazione, la raccolta dei dati dell'impianto e il rilevamento dei dispositivi di rete passano attraverso il tunnel condiviso. Un impianto può combinare una VPN di organizzazione con ulteriori VPN dirette — i dispositivi vengono associati al tunnel la cui sottorete li contiene.
Gestire un servizio VPN
- Pausa / Riprendi — la pausa mantiene la configurazione ma ferma il tunnel; la rete di sito di ogni impianto assegnato diventa irraggiungibile finché un amministratore non lo riprende. La pausa è uno stato intenzionale: le pagine Rete degli impianti mostrano un banner anziché un errore.
- Riavvia — riavvia il tunnel senza modificarne la configurazione; utile dopo aver cambiato le impostazioni sul tuo gateway.
- Cambia regione — sposta l'estremità Mirox del tunnel in una regione cloud diversa, ad es. dopo cambiamenti di latenza o di instradamento sul tuo lato. Aspettati una breve riconnessione.
- Modifica — aggiorna il nome, la descrizione o la configurazione WireGuard (per esempio dopo aver ruotato le chiavi sul tuo gateway).
- Elimina — rimuove il servizio; gli impianti assegnati mantengono il loro monitoraggio ma perdono la rotta condivisa verso i loro dispositivi. Riassegna prima quegli impianti a un'altra VPN o configura delle VPN dirette.
Tunnel attivo, impianto giù?
La disponibilità del servizio riflette il tunnel verso il tuo gateway. Se la rete di ciascun impianto dietro il gateway risponde viene valutato separatamente (l'endpoint di ping e i dispositivi monitorati). Un tunnel integro con una rete di impianto silenziosa punta all'instradamento sul tuo gateway o alla rete locale dell'impianto — non al servizio VPN.
Chi può configurarlo
| Ruolo | Servizi VPN |
|---|---|
| Admin / Moderatore dell'organizzazione | Crea, modifica, mette in pausa/riprende, riavvia, cambia regione, assegna/rimuove impianti, elimina |
| Technical Manager su un impianto | Vede lo stato della VPN assegnata nella pagina Rete dell'impianto |
| Altri ruoli / partner di cooperazione | Vedono lo stato di connessione dove possono vedere l'impianto; nessun accesso alla configurazione |
Distinzione dai concetti correlati
| Concetto | Cosa collega | Ambito | Chi lo controlla |
|---|---|---|---|
| Servizio VPN di organizzazione (questa pagina) | Mirox ↔ un gateway condiviso sulla tua rete | Più impianti dietro un unico gateway | Moderatore/Admin dell'organizzazione |
| VPN diretta | L'agente di un impianto ↔ il router proprietario di quell'impianto | Un impianto | Moderatore/Admin dell'organizzazione |
| VPN personale | Il dispositivo di un utente ↔ tutti i suoi impianti autorizzati | Per utente | Ogni utente |
| Proxy del browser | Il browser ↔ l'interfaccia web di un dispositivo | Per dispositivo, su richiesta | L'Operatore dell'impianto |
Funzionalità correlate
- VPN diretta — l'alternativa per singolo impianto quando non esiste un gateway condiviso
- Utilizzare la VPN — il profilo personale per l'accesso remoto individuale
- Gestire i dispositivi di rete — rilevamento e monitoraggio attraverso il tunnel
- Local Network Inspector — come viene valutata la raggiungibilità attraverso il tunnel
- Registro di audit degli accessi — la traccia di audit che copre tutti gli accessi remoti