Ir para o conteúdo principal
SonicWall

SonicWall: Como configurar SSL-VPN com NetExtender para acesso remoto

Guia completo para configurar o SSL-VPN no SonicWall e permitir acesso remoto seguro com o cliente NetExtender. Inclui configuração do servidor, usuários e política de acesso.

E Equipe Callister

O SSL-VPN com NetExtender é a solução de acesso remoto mais simples de configurar e usar no SonicWall. Diferente do Global VPN Client (IPSec), o NetExtender funciona na porta HTTPS (443), o que facilita o uso em redes com restrições — hotéis, redes corporativas de clientes, 4G/5G.

Pré-requisitos

  • SonicWall com licença de SSL-VPN ativa (verifique em MANAGE → Licenses)
  • IP WAN fixo ou FQDN configurado com DNS dinâmico
  • Usuários criados localmente no SonicWall ou integração com Active Directory

Parte 1: Configurar o servidor SSL-VPN

1. Habilitar o SSL-VPN

Acesse SSL-VPN → Server Settings.

  • SSL-VPN Status: marque Enable
  • SSL-VPN Port: 4433 (recomendado — evita conflito com o gerenciamento na 443)
  • Certificate: selecione o certificado do appliance ou importe um certificado válido

Clique em Accept.

2. Configurar o pool de IPs para clientes

Acesse SSL-VPN → Client Settings e clique em Edit no perfil padrão (DefaultDeviceProfile).

Aba Client Settings:

  • Virtual Adapter Settings: DHCP Lease
  • Name Servers: informe o DNS interno (ex: IP do servidor AD)
  • Domain Name: nome do domínio interno (ex: empresa.local)

Aba Virtual Adapter Settings:

  • IP Pool: crie um pool dedicado para clientes VPN, ex: 192.168.100.0/24

Use um range separado da LAN principal para facilitar o controle de acesso.

3. Definir a zona SSL-VPN

Acesse Network → Zones e verifique se a zona SSL-VPN existe. Por padrão ela já vem criada.

Parte 2: Criar usuários para acesso VPN

Usuário local

Acesse Users → Local Users & Groups → Local Users → Add.

  • Name: nome do usuário
  • Password: senha forte
  • Groups: adicione o grupo SSLVPN Services (obrigatório para liberar acesso SSL-VPN)

Integração com Active Directory (opcional)

Se o SonicWall estiver integrado ao AD (Users → Settings → Authentication Method: Active Directory), você pode usar os grupos do AD para controlar o acesso. Adicione o grupo AD desejado ao grupo SSLVPN Services em Users → Local Groups.

Parte 3: Criar regras de acesso

Por padrão, o SonicWall não cria regras de acesso automáticas para SSL-VPN. Você precisa criar manualmente.

Acesse Policy → Rules and Policies → Access Rules e crie:

Regra 1: SSL-VPN → LAN (acesso aos recursos internos)

  • From: SSL-VPN
  • To: LAN
  • Source: Any
  • Destination: Selecione os servidores/subnets que os usuários remotos podem acessar
  • Service: selecione os serviços necessários (RDP, HTTP, HTTPS, etc.)
  • Action: Allow

Evite criar regra “Any → Any” entre SSL-VPN e LAN. Restrinja ao mínimo necessário.

Parte 4: Instalar e usar o NetExtender

Download do cliente

O usuário acessa o portal SSL-VPN pelo navegador:

https://IP_WAN_DO_SONICWALL:4433

Na primeira vez, o portal oferece o download do NetExtender automaticamente. Alternativamente, baixe diretamente em sonicwall.com.

Conectando

  1. Abra o NetExtender
  2. Informe o Server: IP_WAN:4433
  3. Username e Password
  4. Domain: nome do domínio configurado (ou LocalDomain para usuários locais)
  5. Clique em Connect

Verificando conexões ativas

Acesse SSL-VPN → Status para ver todos os usuários conectados, IP atribuído, tempo de conexão e volume de tráfego.

Configuração de Split Tunneling

Por padrão, todo o tráfego do usuário passa pelo túnel VPN (Full Tunnel). Para que apenas o tráfego corporativo vá pelo túnel e o restante saia direto pela internet do usuário:

Em SSL-VPN → Client Settings → Edit → Client Routes, adicione apenas as redes internas (ex: 192.168.1.0/24). Remova a rota 0.0.0.0/0.

O split tunneling reduz a carga no firewall e melhora a performance do usuário remoto.

Erros comuns

“Login failed” mesmo com credenciais corretas Verifique se o usuário está no grupo SSLVPN Services. Sem esse grupo, o login é negado.

Conecta mas não acessa recursos internos Falta a regra de acesso de SSL-VPN para LAN. Crie conforme a Parte 3.

NetExtender não instala no Windows Verifique se o .NET Framework 4.8 ou superior está instalado. Execute o instalador como administrador.


Precisa configurar acesso remoto seguro para sua equipe? A Callister realiza a implementação completa do SSL-VPN com SonicWall. Solicite uma proposta.

#SonicWall #SSL-VPN #NetExtender #VPN #Acesso Remoto #Home Office

Precisa de ajuda com segurança de redes?

Fale com um especialista certificado SonicWall e Fortinet.

Falar com Especialista