Como permitir o acesso à VPN apenas a partir de países específicos utilizando GeoIP? (DrayOS 5)
Ao combinar o “Country Object” (GeoIP) com o controlo de acesso à VPN (“VPN Access Control”), os routers baseados em DrayOS5 podem restringir o acesso ao servidor VPN a países específicos. Isto proporciona uma forma simples e eficaz de reduzir o acesso não autorizado à VPN, mantendo ao mesmo tempo um controlo flexível do acesso remoto.
Exemplo de política:
Permitir ligações VPN apenas a partir de endereços IP de Taiwan (TW) e bloquear todos os outros países.

Passos de configuração:
- Actualizar a base de dados GeoIP para a versão mais recente
Aceda a “System Maintenance / System Upgrade / GeoIP Databases” e clique em “Upgrade Now”. Isto garante que o router consegue identificar correctamente o país associado aos endereços IP de origem:

- Criar um objecto de “Country Object (GeoIP)” para o País pretendido
Aceda a “Configuration / Objects / Country Object” e clique em “+Add”.
- Introduza um nome para o perfil “Object Name”.
- Clique em “+Add” e procure o país pretendido.
- Seleccione o país e clique em Close.
- Confirme se o país consta da lista do objeto.
- Clique em Apply para guardar a configuração.

- Configurar o controlo de acesso à VPN em VPN Access Control
Aceda a “VPN / General Setup”. Selecione “Allow List” como modo de controlo de acesso à VPN e, em seguida, adicione o Country Object (GeoIP) criado no passo anterior.
Esta regra permite apenas pedidos de ligação à VPN provenientes de endereços IP de Taiwan (TW).

- Verificação
Aceda a “VPN / VPN Connection Status” e verifique se a ligação VPN foi estabelecida com sucesso após aplicar a Lista de autorizações da VPN (“Allow List”).

Quando o endereço IP de origem do peer corresponder à Lista de Autorização da VPN (“Allow List”), o Log Center irá gerar o seguinte registo:
[DOS][Allow][VPN][ACL]




