Serviços VPN da Organização
Um serviço VPN da organização liga a Mirox a um gateway VPN partilhado na sua própria rede — um único túnel atrás do qual se encontram várias instalações. Enquanto uma VPN direta é um túnel por instalação até ao router da própria instalação, um serviço VPN da organização é a forma certa quando as suas instalações já são alcançáveis através de um gateway central: a firewall da sede, uma rede de telecontrolo ou um concentrador VPN gerido por uma operadora.
Os serviços VPN são geridos nas definições da Organização, no separador VPN.
Abrir na Mirox
Abra os serviços VPN da sua organização. Na aplicação: definições da Organização, separador VPN.
Conceito
- Um serviço VPN = um túnel WireGuard da Mirox até ao seu gateway. Os serviços VPN da organização são exclusivamente WireGuard; uma instalação cujo router precise de OpenVPN ou IPsec usa antes uma VPN direta.
- As instalações são atribuídas ao serviço, cada uma com a subrede (intervalo de rede) que aloja os seus dispositivos atrás do gateway. A Mirox encaminha através do túnel exatamente esses intervalos — nunca tudo.
- O mesmo túnel serve a monitorização (recolha de dados de loggers e inversores) e o acesso remoto da sua equipa, sujeito ao sistema de permissões habitual.
- A página Rede de cada instalação mostra a VPN atribuída com o seu estado de ligação em direto; o pipeline de ligação da instalação, no separador Vista geral, inclui a VPN como uma etapa própria.
A tabela de serviços VPN
| Coluna | O que lhe diz |
|---|---|
| Nome | O nome do serviço na sua organização. |
| Tipo | O protocolo do túnel — WireGuard. |
| Parques | Quantas instalações estão atribuídas a este serviço. |
| Região | Qual a região da cloud Mirox que termina o túnel. |
| Estado | Se o serviço está ativo, em pausa ou ainda a ser implementado. |
| Disponibilidade | O histórico de ligação do túnel. |
| Tráfego | Os bytes trocados recentemente através do túnel. |
Criar um serviço VPN
- Clique em Adicionar serviço VPN.
- Geral — nome e descrição opcional.
- Configuração WireGuard — carregue o ficheiro de configuração WireGuard do gateway (
.conf) ou introduza manualmente o endpoint, as chaves e os intervalos permitidos. Esta é a configuração do seu gateway — é a Mirox que se liga a ele. - Guarde. A Mirox implementa o túnel; o estado passa a ativo assim que o gateway responder.
Quem pode gerir serviços VPN
Criar, editar, pausar e eliminar serviços VPN — e atribuir instalações — requer um Moderador ou Administrador da organização. As configurações VPN nunca são editáveis através de permissões de função de trabalho ou de cooperação.
Atribuir instalações
Cada atribuição associa uma instalação à subrede que aloja os seus dispositivos atrás do gateway:
- Abra o serviço e escolha Atribuir parque.
- Escolha a instalação e introduza a sua subrede (CIDR), p. ex.
10.20.30.0/24. - Opcionalmente, defina um endpoint de ping — um dispositivo dentro dessa subrede (tipicamente o endereço interno do gateway ou um logger) que a Mirox sonda para avaliar se a rede da instalação atrás do túnel está efetivamente alcançável, e não apenas o túnel em si.
Após a atribuição, a recolha de dados da instalação e a deteção de dispositivos de rede passam a correr através do túnel partilhado. Uma instalação pode combinar uma VPN da organização com VPNs diretas adicionais — os dispositivos são associados ao túnel cuja subrede os contém.
Operar um serviço VPN
- Pausar / Retomar — pausar mantém a configuração mas para o túnel; a rede local de todas as instalações atribuídas fica inalcançável até que um administrador o retome. A pausa é um estado intencional: as páginas Rede das instalações mostram um aviso em vez de um erro.
- Reiniciar — recicla o túnel sem alterar a configuração; útil depois de alterar definições no seu gateway.
- Alterar região — move a extremidade Mirox do túnel para outra região da cloud, p. ex. após alterações de latência ou de encaminhamento do seu lado. Conte com uma breve religação.
- Editar — atualizar o nome, a descrição ou a configuração WireGuard (por exemplo, após rodar as chaves no seu gateway).
- Eliminar — remove o serviço; as instalações atribuídas mantêm a monitorização mas perdem a rota partilhada para os seus dispositivos. Reatribua primeiro essas instalações a outra VPN ou configure VPNs diretas.
Túnel ativo, instalação em baixo?
A disponibilidade do serviço reflete o túnel até ao seu gateway. Se a rede de cada instalação atrás do gateway responde é avaliado separadamente (o endpoint de ping e os dispositivos monitorizados). Um túnel saudável com uma rede de instalação silenciosa aponta para o encaminhamento no seu gateway ou para a rede local da instalação — não para o serviço VPN.
Quem o pode configurar
| Função | Serviços VPN |
|---|---|
| Administrador / Moderador da organização | Criar, editar, pausar/retomar, reiniciar, alterar região, atribuir/remover instalações, eliminar |
| Technical Manager numa instalação | Vê o estado da VPN atribuída na página Rede da instalação |
| Outras funções / parceiros de cooperação | Veem o estado de ligação onde podem ver a instalação; sem acesso à configuração |
Distinção de conceitos relacionados
| Conceito | O que liga | Âmbito | Quem o controla |
|---|---|---|---|
| Serviço VPN da organização (esta página) | Mirox ↔ um gateway partilhado na sua rede | Várias instalações atrás de um gateway | Moderador/Administrador da organização |
| VPN direta | O agente de uma instalação ↔ o router da própria instalação | Uma instalação | Moderador/Administrador da organização |
| VPN pessoal | O dispositivo de um utilizador ↔ todas as suas instalações autorizadas | Por utilizador | Cada utilizador |
| Proxy do navegador | O navegador ↔ a interface web de um dispositivo | Por dispositivo, a pedido | O operador da instalação |
Funcionalidades relacionadas
- VPN direta — a alternativa por instalação quando não existe um gateway partilhado
- Usar a VPN — o perfil pessoal para acesso remoto individual
- Gerir dispositivos de rede — deteção e monitorização através do túnel
- Inspetor de rede local — como é avaliada a alcançabilidade através do túnel
- Registo de auditoria de acessos — o registo de auditoria que cobre todo o acesso remoto