Uma VPN cria um túnel protegido pela internet entre dois pontos. Com ela, uma filial enxerga os sistemas da matriz e uma pessoa em home office acessa arquivos e servidores como se estivesse no escritório. O MikroTik (RouterOS) suporta vários tipos de VPN, entre eles IPsec e WireGuard.
Dois cenários comuns
- Entre unidades (site a site): os roteadores da matriz e da filial mantêm um túnel permanente, e as redes se comunicam automaticamente.
- Acesso remoto: cada usuário conecta o notebook ou o celular à rede da empresa quando precisa.
IPsec ou WireGuard?
- IPsec: padrão consagrado, compatível com muitos equipamentos e sistemas de diferentes fabricantes, útil para interligar redes de marcas diferentes.
- WireGuard: protocolo moderno, de configuração enxuta e bom desempenho, disponível nas versões atuais do RouterOS (versão 7 em diante).
A escolha depende dos equipamentos envolvidos, dos aplicativos dos usuários e de quem vai administrar a solução.
Cuidados de segurança
- Libere no firewall apenas a porta da VPN e restrinja o que a VPN pode acessar dentro da rede.
- Use chaves ou senhas fortes e remova o acesso de quem saiu da empresa.
- Não exponha o Winbox nem outros serviços de administração na internet.
- Mantenha o RouterOS atualizado.
Planeje o endereçamento
As redes de cada unidade precisam ter faixas de endereços diferentes, ou o roteamento entre elas não funciona. Definir isso antes evita retrabalho, principalmente quando a empresa cresce ou abre novas filiais.
A EYE IT configura VPN e acesso remoto seguro em redes MikroTik para empresas de Salvador e região. Peça um diagnóstico da sua rede.