← EuroFirewalls

Guide · VPN & Multi-WAN

VPN aziendale e Multi-WAN con pfSense: accesso remoto, sedi e failover

Due esigenze guidano la maggior parte delle reti aziendali: connettività cifrata per utenti remoti e sedi distaccate, e una linea Internet che non muore con un solo collegamento. pfSense Plus su Netgate copre entrambe in modo nativo — tunnel VPN e Multi-WAN con failover — e FRAOS le progetta, pre-configura e assiste.

Richiedi una valutazione VPN e Multi-WANVedi le appliance Netgate

Cosa ottieni da VPN e Multi-WAN

WireGuard, IPsec o OpenVPN?

Tutti e tre sono inclusi in pfSense Plus. La scelta dipende dallo scenario, non dalla moda:

ProtocolloIdeale perCarattereAttenzione a
WireGuardSite-to-site moderno e accesso remotoEssenziale, rapido da configurare, crittografia modernaInteroperabilità più ristretta con firewall di terze parti
IPsecSite-to-site tra vendor diversiStandard di settore, maturo e interoperabilePiù parametri da azzeccare; il NAT traversal richiede cura
OpenVPNAccesso remoto con molti clientFlessibile, client maturi su ogni piattaformaOverhead per connessione più alto degli altri due

Scenari tipici

Come funziona il failover Multi-WAN — e cosa non fa

pfSense Plus monitora ogni gateway e sposta il traffico su una linea sana quando la primaria cade; il policy routing decide quale traffico segue quale gateway.

Il failover non è istantaneo: il monitor del gateway impiega alcuni secondi per dichiarare la linea caduta, e le connessioni di lunga durata (chiamate VoIP, trasferimenti estesi) potrebbero doversi ristabilire. Pianifica finestre di manutenzione per i servizi critici e combina Multi-WAN con una coppia ridondante di firewall quando il firewall stesso non deve essere un singolo punto di guasto.

Quale appliance?

La cifratura VPN e la gestione dei gateway sono lavoro di CPU: più utenti simultanei e più linee, più grande l’appliance. La nostra guida al dimensionamento collega banda, utenti VPN e servizi a ciascun modello, e il selettore in homepage dà un punto di partenza in pochi clic.

Progettiamo VPN e Multi-WAN con te

Raccontaci sedi, utenti remoti, linee disponibili e quale traffico deve sopravvivere a un failover: proponiamo l’architettura, pre-configuriamo l’appliance e ti assistiamo dopo il go-live.

Domande frequenti

WireGuard o IPsec per collegare due sedi?

Se entrambi gli endpoint usano pfSense Plus o supportano WireGuard, è il più semplice da gestire. Quando dall’altra parte c’è un firewall di terze parti o serve uno standard del vendor, IPsec resta la scelta interoperabile.

Il failover è immediato?

No. Il monitor del gateway impiega qualche secondo per dichiarare la linea caduta e le connessioni attive possono ristabilirsi sulla nuova linea. Per requisiti a interruzione zero, combina Multi-WAN con una coppia ridondante di firewall.

Posso usare due provider diversi?

Sì — è il punto: fibra più 4G/5G, oppure due provider fibra separati. Il policy routing può anche separare deliberatamente il traffico, ad esempio i backup notturni sulla linea secondaria.

Serve una licenza per VPN o Multi-WAN?

No. I protocolli VPN e il Multi-WAN sono funzioni di pfSense Plus incluse con l’appliance Netgate; non serve alcuna licenza aggiuntiva.

Fonti

Ultima verifica: 2026-08-29. Guida orientativa: il comportamento effettivo dipende da configurazione, provider e traffico. Fai revisionare il progetto a FRAOS prima dell’implementazione.