Il problema
Più sedi, operatori diversi, infrastrutture che non parlano
Quando un'azienda ha più sedi, di solito ognuna ha la connessione che ha trovato disponibile sul posto. La realtà che vediamo nelle aziende del territorio è quasi sempre la stessa.
Rete frammentata
Ogni sede è un'isola. Server, gestionali e file della sede A sono raggiungibili solo da chi è fisicamente in sede A. Le altre lavorano "alla cieca".
Porte aperte verso internet
Per accedere ai gestionali da remoto si aprono porte sul firewall, si dipende da IP dinamici, si esponono servizi sensibili sulla rete pubblica.
Operatori diversi tra le sedi
TIM in centro, Fastweb in periferia, FWA dove la fibra non arriva. Le proposte di VPN tradizionali assumono un solo operatore: serve un'altra strada.
Una VPN site-to-site gestita che gira sopra qualunque connettività. Le tue sedi diventano un'unica LAN logica, gli operatori sotto restano quelli che hai. Non serve cambiare nulla.
Come funziona
VPN site-to-site agnostica all'operatore
Qualunque connettività
Fibra TIM, Fastweb, FWA, 4G/5G: la VPN gira sopra ciò che hai già. Niente migrazioni, niente disdette.
Apparati pre-configurati
Ti consegniamo firewall/router già pronti a parlarsi tra loro. Li attacchi alla rete della sede e basta.
Una sola rete logica
Le sedi diventano un'unica LAN privata. Funziona anche dietro NAT carrier-grade (CGNAT) tipico di mobile e FWA.
Cosa includiamo
Servizio gestito, non un kit fai-da-te
Apparati lato sede
Firewall/router compatibili con VPN robusta, dimensionati per il numero di utenti della sede.
Configurazione iniziale
Setup dei tunnel tra sedi, routing, regole di accesso. Te li consegniamo già pronti.
Monitoraggio
Stato dei tunnel sotto controllo. Se cade, lo sappiamo prima noi che tu.
Aggiornamenti
Firmware e patch di sicurezza applicati periodicamente, senza che tu te ne debba occupare.
Supporto tecnico
Apertura ticket, intervento remoto sugli apparati, escalation rapida quando serve.
Espansione a nuove sedi
Aggiungere una sede dopo l'attivazione iniziale è una configurazione, non un nuovo progetto.
Modalità
Come lavoriamo insieme
Setup chiavi in mano
Forniamo gli apparati, configuriamo i tunnel tra le sedi, ti consegnamo la VPN funzionante con documentazione. Da quel momento la gestisci tu (o un tuo IT/consulente).
- ✓Costo a progetto, definito a preventivo
- ✓Apparati e configurazione iniziale
- ✓Documentazione tecnica completa
- ✓Test funzionali e formazione iniziale
Aziende con un IT interno o un consulente di fiducia, che vogliono partire con la VPN già pronta e gestirla autonomamente.
Canone di gestione
Gestiamo noi la VPN nel tempo: monitoraggio dei tunnel, aggiornamenti firmware, modifiche di configurazione, intervento quando serve. Tu non te ne preoccupi.
- ✓Canone mensile, definito a preventivo
- ✓Monitoraggio continuo dello stato dei tunnel
- ✓Aggiornamenti firmware e patch periodici
- ✓Modifiche di configurazione su richiesta
- ✓Aggiunta di nuove sedi alla VPN esistente
Aziende senza un IT interno dedicato, che vogliono delegare la gestione della rete tra sedi e avere supporto continuo.
Non sai quale scegliere?
Lo valutiamo insieme durante il sopralluogo o la call tecnica, in base alla tua infrastruttura e alle competenze interne. Senza impegno.
Welan in Italia
Ovunque tu sia, possiamo farlo
Welan è un ISP italiano con base in Basilicata. Operiamo su due livelli: gestione remota in tutta Italia, intervento on-site nelle aree del Sud Italia jonio dove abbiamo presenza diretta.
Gestione remota
Gli apparati arrivano configurati nelle tue sedi. L'attivazione è guidata via call. Il monitoraggio è centralizzato dalla nostra sede in Basilicata.
- ✓Apparati spediti pre-configurati
- ✓Setup guidato in call con il tuo referente
- ✓Monitoraggio e supporto da remoto
Intervento on-site
In Basilicata, Puglia jonica e Calabria jonica abbiamo tecnici sul territorio: veniamo a fare sopralluogo, installazione fisica e formazione del personale.
La VPN site-to-site fa parte della nostra offerta più ampia di sicurezza di rete aziendale: firewall gestito, segmentazione VLAN, Wi-Fi ospiti separato. Singolo bisogno o infrastruttura completa.
Domande frequenti
FAQ — VPN aziendale multi-sede
Devo cambiare operatore in qualcuna delle mie sedi?
No. La VPN funziona sopra la connettività che hai già, qualsiasi essa sia. Fibra TIM, Fastweb, Welan FWA, 4G/5G: per la VPN è indifferente. Non chiediamo migrazioni né disdette.
Funziona se una sede ha solo 4G/FWA o è dietro NAT carrier-grade?
Sì. La sede dietro CGNAT inizia il tunnel verso un endpoint pubblico, e da quel momento il traffico viaggia in entrambe le direzioni. Per le VPN site-to-site con sede dietro CGNAT usiamo configurazioni che evitano il problema della raggiungibilità in ingresso.
Quanto tempo serve per attivare la VPN?
Dipende dal numero di sedi e dalla complessità della rete esistente. In genere, dalla firma del preventivo, gli apparati arrivano configurati in 5-10 giorni lavorativi, l'attivazione di ogni sede richiede da 1 a 3 ore. Su 2-3 sedi il rollout completo è tipicamente questione di una settimana.
Cosa succede se cade la connessione di una sede?
Quella sede esce temporaneamente dalla VPN. Le altre continuano a comunicare tra loro normalmente. Quando la connessione torna, il tunnel si rialza in automatico. Se serve, possiamo configurare backup su una seconda connessione (es. 4G di riserva) per garantire continuità.
Posso aggiungere sedi dopo l'attivazione iniziale?
Sì, è uno dei vantaggi principali. Aggiungere una sede è una configurazione: forniamo l'apparato, lo includiamo nella VPN esistente, la nuova sede entra a far parte della rete privata in un giorno.
Funziona con il mio firewall esistente o me ne fornite uno nuovo?
Tipicamente forniamo noi gli apparati, perché ci permette di garantire la qualità e la coerenza del setup tra sedi. In alcuni casi, se hai già firewall di livello adeguato (Mikrotik, pfSense, FortiGate, ecc.), valutiamo l'integrazione: è una decisione che prendiamo insieme in fase di sopralluogo o call tecnica.
Posso accedere alla VPN anche da remoto, per smart working?
Sì. Oltre alla VPN site-to-site tra le sedi, possiamo aggiungere accessi VPN per i dipendenti che lavorano da casa o in viaggio. È un servizio complementare che configuriamo sugli stessi apparati.
Quanto costa?
Il costo dipende dal numero di sedi, dal tipo di apparati e dal livello di servizio richiesto. Non pubblichiamo un listino perché ogni configurazione è diversa. Mandaci una richiesta di preventivo descrivendo brevemente la tua infrastruttura e ti rispondiamo con una proposta.
Come avviene il monitoraggio?
Gli apparati lato sede sono visibili dal nostro sistema di monitoraggio centralizzato. Vediamo lo stato dei tunnel, le metriche di traffico, eventuali anomalie. In caso di problemi interveniamo da remoto, e se serve apriamo un intervento on-site nelle aree dove operiamo direttamente.
Collega le tue sedi in un'unica rete privata
Sopralluogo · Proposta personalizzata · Apparati e gestione inclusi