Come eseguire un Ripristino Cloud con la Emergency VPN
Quando è ferma tutta la sede e il connettore non può fare da ponte, il server ripristinato si raggiunge con la Emergency VPN.
Se il guasto ha fermato l’intera sede, il connettore non è più in grado di collegare il server ripristinato alla rete del cliente. In quel caso il ripristino va fatto con la Emergency VPN, e chi deve lavorare entra sul server dal proprio portatile con un client VPN.
Il resto del percorso è identico al ripristino con il connettore, cambiano solo il pulsante e il modo di raggiungere la macchina.
Impostare il gateway prima del disastro
Questo passo va fatto in tempo di pace, non mentre il cliente è fermo.
- Apri la pagina del Connettore.
- Nell’intestazione, nel riquadro VPN di Emergenza, clicca l’icona con la matita.
- Scrivi indirizzo IP e CIDR del router che i dispositivi protetti usano oggi, per esempio
192.168.1.1/24. - Salva.
È l’indirizzo che le macchine ripristinate useranno come gateway nel cloud, così navigano senza che nessuno debba riconfigurarle a mano.
Anteprima video temporaneamente non disponibile.
Apri il file direttamente →Avviare il ripristino
- Apri la pagina del DR e clicca Avvia DR.
- Nei Controlli preliminari il Device originale deve risultare spento. Il Connettore qui sarà offline, ed è normale, è proprio il motivo per cui stai usando questa strada.
- Scegli Cloud come destinazione.
- Clicca Ripristina con la Emergency VPN.
Poi scegli il punto di ripristino con il selettore in tre passi, Giorno, Snapshot e Dischi, e clicca Avvia Recovery. L’avanzamento lo segui dalla barra dentro la card Ultimi Eventi.
Da qui parte il contatore dei giorni di ripristino del piano, 7 giorni per i DR in prova, 20 per Sefthy PRO. Il conto parte dalla creazione della macchina virtuale.
Dare accesso alle persone
Gli accessi VPN vivono sulla pagina del Connettore, nella card VPN & Accessi. Ci arrivi anche dal DR, dal riquadro Emergency VPN, con il bottone Gestisci.
- Clicca Aggiungi e scrivi il nome utente.
- Sulla riga dell’utente apri Download config. VPN.
- Su Windows scarichi un file zip con dentro il client e la configurazione, e l’utente lancia l’eseguibile. Su Linux e macOS scarichi il client WireGuard e a parte il file di configurazione da importare.
Con Scarica le config. di tutti gli utenti prendi tutto in un colpo solo, utile quando devi distribuire gli accessi a una squadra intera. Se il cliente ha un LDAP, la sezione Sincronizzazione LDAP crea gli utenti VPN dalle sue utenze invece che a mano.
Come si raggiunge il server
L’endpoint pubblico su cui il client VPN si connette è quello del cloud Sefthy, non un indirizzo pubblico assegnato al server ripristinato. Una volta connessi, il server risponde al suo indirizzo locale di sempre, quello che aveva in sede.
Per aprire il desktop della macchina senza VPN, sulla pagina del DR usi Gestisci la VM e poi Console remota.