L’integrazione di ExpressVPN sul router Fortify (GL-MT6000) include un kill switch, una funzione di sicurezza che disabilita l’accesso a Internet attraverso la tua rete locale in caso di disconnessione inattesa della VPN.

Quando è abilitato, il kill switch blocca automaticamente tutto il traffico che tenti di aggirare il tunnel VPN, offrendo una protezione aggiuntiva contro le esposizioni di traffico, che potrebbero rivelare informazioni sensibili fintanto che la VPN si riconnette.

I seguenti passaggi mostrano come configurare le opzioni del kill switch tra vari tunnel VPN e come modificare le impostazioni globali di questa funzionalità di sicurezza.

Vai direttamente a…

Aprire la dashboard di ExpressVPN
Configurare il kill switch
Tutti i tunnel VPN
Singoli tunnel VPN
Opzioni aggiuntive dei tunnel


Aprire la dashboard di ExpressVPN

Nota: se non hai ancora configurato il tuo router Fortify o non vi hai effettuato l’accesso a ExpressVPN, segui prima la nostra guida alla configurazione iniziale.
  1. Nel browser, apri l’indirizzo 192.168.8.1 per accedere al pannello di amministrazione del router Fortify. Se richiesto, effettua l’accesso.
  2. Vai a VPN > VPN Client Profile (Profilo client VPN).GL.iNet Fortify admin panel, showing highlighted "VPN" and "VPN Client Profile" tabs.
  3. Clicca su Go to ExpressVPN Dashboard (Vai alla dashboard di ExpressVPN).GL.iNet Fortify VPN Client Profile window, showing a highlighted "Go to ExpressVPN Dashboard" button.
  4. Verrai reindirizzato alla dashboard di ExpressVPN, dove potrai gestire i tuoi tunnel e le tue impostazioni VPN.GL.iNet Fortify router, showing the ExpressVPN Dashboard.

Ti serve aiuto? Contatta il team di supporto ExpressVPN per ricevere assistenza immediata.

Volver arriba


Configurare il kill switch

Nota: per un’esperienza ottimale, disconnettiti dalla VPN prima di modificare le impostazioni del kill switch.

Il router Fortify permette di configurare le impostazioni del kill switch per tutte le connessioni VPN o per singoli tunnel VPN. Se non hai ancora configurato alcun tunnel VPN, consulta questa guida alla configurazione dei tunnel VPN con Fortify.

Tutti i tunnel VPN

Le impostazioni del kill switch per le connessioni VPN in generale si applicano a tutti i tunnel VPN e incidono anche sul modo in cui il traffico non VPN passerà attraverso la rete del router.

Per configurare le impostazioni del kill switch a livello generale, clicca sull’icona a forma di ingranaggio nel banner posto sopra ai tunnel VPN.GL.iNet Fortify router, showing the ExpressVPN Dashboard and a highlighted gear icon.

Si aprirà la pagina All Other Traffic Policy (Criteri per tutto il resto del traffico), dove potrai selezionare se il traffico che non rispetta le regole dei tuoi tunnel VPN possa o meno accedere a Internet. Fra le opzioni disponibili, troverai:

  • Allow Non-VPN Traffic (Consenti traffico non VPN): il traffico che non rientra nelle regole dei tuoi tunnel VPN utilizzerà la tua connessione Internet locale. Questa è l’impostazione predefinita, in modo da garantire il normale accesso a Internet per il traffico non VPN.
  • Enhanced Kill Switch (Kill switch avanzato): forza tutti i dispositivi connessi alla rete del router ad accedere a Internet attraverso la VPN. Il traffico che non corrisponde alle regole dei tuoi tunnel VPN viene automaticamente bloccato. Pertanto, se nessun tunnel VPN è attivo, i tuoi dispositivi non si connetteranno a Internet. Questa impostazione non prevale sulle configurazioni del kill switch per i singoli tunnel VPN.

Seleziona l’impostazione generale del kill switch desiderata, quindi clicca su Apply (Applica).GL.iNet Fortify router, showing the global kill switch settings page. The Kill switch settings and "Apply" button are highlighted.

Singoli tunnel VPN

Se abiliti il kill switch per un singolo tunnel VPN, il traffico di rete che dovrebbe usare la VPN secondo le regole di quel tunnel verrà bloccato automaticamente in caso di disconnessione inattesa della VPN. Il normale accesso a Internet riprenderà dopo che il tunnel VPN si sarà riconnesso.

Per configurare le impostazioni del kill switch per i singoli tunnel VPN, procedi come segue:

  1. Clicca sull’icona a forma di ingranaggio per un gruppo di tunnel VPN, quindi seleziona Options (Opzioni).GL.iNet Fortify router, showing the ExpressVPN Dashboard and a highlighted gear icon and "Options" menu item.
  2. Nella pagina delle opzioni del tunnel, attiva o disattiva l’impostazione Kill Switch.GL.iNet Fortify router, showing the VPN tunnel settings page. The "Kill Switch" setting is highlighted.

Nota: se l’impostazione Kill Switch è disattivata, il traffico seguirà le regole che hai scelto nella pagina Criteri per tutto il resto del traffico.

Opzioni aggiuntive dei tunnel

Oltre al kill switch, è possibile configurare anche le seguenti impostazioni per i singoli tunnel VPN:

  • Services from GL.iNet use VPN (I servizi di GL.iNet usano la VPN): consente a determinati servizi forniti da GL.iNet di inviare dati attraverso i tunnel VPN. Questa opzione è disattivata per impostazione predefinita, perché in genere, per funzionare a dovere, questi servizi richiedono l’indirizzo IP reale del dispositivo.
  • Allow Remote Access to the LAN Subnet (Consenti accesso remoto alla sottorete LAN): consente l’accesso remoto attraverso il tunnel VPN al tuo router Fortify e ai relativi dispositivi LAN.
  • IP Masquerading (Mascheramento dell’IP): riscrive l’indirizzo IP di origine dei client LAN con l’IP del tunnel VPN del router. Dovresti disabilitare questa impostazione solo per configurazioni site-to-site in cui il peer remoto conosce le tue sottoreti LAN.
  • MTU: la modifica delle impostazioni MTU può a volte aiutare a risolvere problemi di connettività o prestazioni. Il valore MTU impostato per il tunnel VPN sovrascriverà le impostazioni MTU specificate nel file di configurazione del server.

Configura le impostazioni del tunnel come reputi necessario, quindi clicca su Apply (Applica).GL.iNet Fortify router, showing the VPN tunnel settings page. The "Apply" button is highlighted.

Ti serve aiuto? Contatta il team di supporto ExpressVPN per ricevere assistenza immediata.

Volver arriba

Questo articolo ti ha aiutato?

Siamo spiacenti di sentirlo. Facci sapere come possiamo migliorare.

Un membro del nostro team di supporto seguirà il tuo problema.