1. Perche le PMI hanno bisogno di una VPN
Una VPN (Virtual Private Network) crea un tunnel cifrato tra il dispositivo del dipendente e la rete aziendale. Senza VPN, le comunicazioni tra un dipendente in smart working e il server aziendale viaggiano su internet in modo non protetto, esposte a intercettazione su reti Wi-Fi pubbliche o domestiche non sicure.
Le PMI hanno bisogno di una VPN aziendale in questi scenari:
- Dipendenti in smart working che accedono a server, NAS o gestionali aziendali
- Accesso a software installati su server interni (ERP, CRM, software di contabilita)
- Connessione sicura tra sedi geograficamente distinte
- Tecnici IT che amministrano i sistemi da remoto in modo sicuro
- Protezione dei dati di clienti e dipendenti (obbligo GDPR)
Molte PMI espongono il Remote Desktop Protocol (RDP) direttamente su internet per permettere il lavoro da remoto senza usare una VPN. E uno dei vettori principali di attacchi ransomware: gli hacker scansionano internet alla ricerca di porte RDP aperte e tentano l'accesso con dizionari di password. La VPN elimina questo rischio instradando il traffico in modo sicuro.
2. Come funziona una VPN (spiegazione semplice)
Immagina un tunnel sotterraneo tra casa tua e l'ufficio. Tutto quello che passa in quel tunnel e inaccessibile a chi sta fuori, anche se si trova fisicamente lungo il percorso. La VPN crea l'equivalente digitale di quel tunnel.
In termini tecnici:
- Il client VPN (software installato sul PC del dipendente) si connette al server VPN aziendale
- Server e client si autenticano reciprocamente (certificati o credenziali + 2FA)
- Viene stabilito un tunnel cifrato con protocolli come WireGuard, OpenVPN o IKEv2
- Tutto il traffico del dipendente verso la rete aziendale passa attraverso il tunnel cifrato
- Il server VPN decifra il traffico e lo instrada alla destinazione interna
Il risultato e che il dipendente in smart working "appare" come se fosse fisicamente in ufficio, con accesso a tutte le risorse interne e con le comunicazioni completamente cifrate.
3. VPN per smart working vs VPN per connettere sedi
VPN per accesso remoto (Remote Access VPN)
Permette ai singoli dipendenti di connettersi alla rete aziendale da qualsiasi luogo. Ogni dipendente installa un client VPN sul proprio PC o smartphone. E la soluzione tipica per lo smart working. Esempi: WireGuard, OpenVPN, Cisco AnyConnect, NordLayer.
VPN site-to-site (connessione tra sedi)
Collega in modo permanente due o piu reti fisicamente separate (es. sede principale e filiale). Non richiede client sui singoli PC: i router/firewall delle due sedi stabiliscono il tunnel automaticamente. Tutti i dispositivi delle due reti possono comunicare come se fossero sulla stessa LAN. Soluzione tipica: Fortinet, pfSense, Sophos.
4. Confronto soluzioni VPN aziendali
| Soluzione | Tipo | Ideale per | Prezzo indicativo |
|---|---|---|---|
| WireGuard | Open source, self-hosted | PMI con competenze IT interne | Solo costo server (10–30 €/mese) |
| OpenVPN | Open source, self-hosted | PMI con alta compatibilita richiesta | Solo costo server (10–30 €/mese) |
| NordLayer | SaaS, gestito | PMI senza IT interno | 7–11 €/utente/mese |
| Perimeter 81 | SaaS, ZTNA | PMI in crescita, multi-cloud | 8–16 €/utente/mese |
| Cisco AnyConnect | Enterprise, gestito | Aziende con infrastruttura Cisco | ~15 €/utente/mese |
| pfSense + OpenVPN | Firewall + VPN integrata | PMI che vogliono tutto in uno | Hardware: 200–500 €, poi gratuito |
Se non hai personale IT, scegli una soluzione SaaS come NordLayer o Perimeter 81: vengono gestite dal provider, hanno app facili da installare per i dipendenti e offrono pannello di controllo centralizzato. Se hai un tecnico IT o ti appoggi a un partner come IOMASSISTO, WireGuard su un VPS e la soluzione piu economica e performante.
5. Come configurare una VPN aziendale
I passaggi variano in base alla soluzione scelta, ma il processo generale per una VPN aziendale e il seguente:
- Scegli il server VPN: un VPS su cloud (Hetzner, OVH, AWS), un firewall fisico in ufficio (pfSense, Fortinet) o un servizio SaaS
- Installa e configura il software VPN sul server (WireGuard, OpenVPN Access Server, ecc.)
- Crea le chiavi crittografiche per ogni utente (WireGuard) o i certificati (OpenVPN)
- Configura l'autenticazione a due fattori (TOTP, LDAP, Active Directory)
- Distribuisci i profili di configurazione ai dipendenti con le istruzioni per installare il client
- Configura le regole firewall per limitare cosa ogni utente VPN puo accedere
- Testa la connessione da diverse reti (Wi-Fi pubblico, rete mobile)
6. Costi mensili per utente
| Scenario | 5 utenti | 10 utenti | 25 utenti |
|---|---|---|---|
| WireGuard self-hosted (VPS) | 15–25 €/mese | 15–30 €/mese | 20–40 €/mese |
| NordLayer (SaaS) | 35–55 €/mese | 70–110 €/mese | 175–275 €/mese |
| Perimeter 81 (SaaS) | 40–80 €/mese | 80–160 €/mese | 200–400 €/mese |
| pfSense + gestione IOMASSISTO | 50–80 €/mese | 50–80 €/mese | 60–100 €/mese |
Domande frequenti
Vuoi configurare una VPN aziendale?
Configuriamo WireGuard o OpenVPN per la tua PMI, con gestione centralizzata degli utenti e autenticazione a due fattori. Preventivo gratuito.
Richiedi preventivo gratuito