Como permitir o acesso à VPN apenas a partir de países específicos utilizando GeoIP? (DrayOS 5)

Ao combinar o “Country Object” (GeoIP) com o controlo de acesso à VPN (“VPN Access Control”), os routers baseados em DrayOS5 podem restringir o acesso ao servidor VPN a países específicos. Isto proporciona uma forma simples e eficaz de reduzir o acesso não autorizado à VPN, mantendo ao mesmo tempo um controlo flexível do acesso remoto.

Exemplo de política:


Permitir ligações VPN apenas a partir de endereços IP de Taiwan (TW) e bloquear todos os outros países.

Passos de configuração:

  1. Actualizar a base de dados GeoIP para a versão mais recente

Aceda a “System Maintenance / System Upgrade / GeoIP Databases” e clique em “Upgrade Now”. Isto garante que o router consegue identificar correctamente o país associado aos endereços IP de origem:

  1. Criar um objecto de “Country Object (GeoIP)” para o País pretendido

Aceda a “Configuration / Objects / Country Object” e clique em “+Add”.

  • Introduza um nome para o perfil “Object Name”.
  • Clique em “+Add” e procure o país pretendido.
  • Seleccione o país e clique em Close.
  • Confirme se o país consta da lista do objeto.
  • Clique em Apply para guardar a configuração.

  1. Configurar o controlo de acesso à VPN em VPN Access Control

Aceda a “VPN / General Setup”. Selecione “Allow List” como modo de controlo de acesso à VPN e, em seguida, adicione o Country Object (GeoIP) criado no passo anterior.

Esta regra permite apenas pedidos de ligação à VPN provenientes de endereços IP de Taiwan (TW).

  1. Verificação

Aceda a “VPN / VPN Connection Status” e verifique se a ligação VPN foi estabelecida com sucesso após aplicar a Lista de autorizações da VPN (“Allow List”).

Quando o endereço IP de origem do peer corresponder à Lista de Autorização da VPN (“Allow List”), o Log Center irá gerar o seguinte registo:

[DOS][Allow][VPN][ACL]