SonicWall: Como configurar SSL-VPN com NetExtender para acesso remoto
Guia completo para configurar o SSL-VPN no SonicWall e permitir acesso remoto seguro com o cliente NetExtender. Inclui configuração do servidor, usuários e política de acesso.
O SSL-VPN com NetExtender é a solução de acesso remoto mais simples de configurar e usar no SonicWall. Diferente do Global VPN Client (IPSec), o NetExtender funciona na porta HTTPS (443), o que facilita o uso em redes com restrições — hotéis, redes corporativas de clientes, 4G/5G.
Pré-requisitos
- SonicWall com licença de SSL-VPN ativa (verifique em MANAGE → Licenses)
- IP WAN fixo ou FQDN configurado com DNS dinâmico
- Usuários criados localmente no SonicWall ou integração com Active Directory
Parte 1: Configurar o servidor SSL-VPN
1. Habilitar o SSL-VPN
Acesse SSL-VPN → Server Settings.
- SSL-VPN Status: marque Enable
- SSL-VPN Port: 4433 (recomendado — evita conflito com o gerenciamento na 443)
- Certificate: selecione o certificado do appliance ou importe um certificado válido
Clique em Accept.
2. Configurar o pool de IPs para clientes
Acesse SSL-VPN → Client Settings e clique em Edit no perfil padrão (DefaultDeviceProfile).
Aba Client Settings:
- Virtual Adapter Settings: DHCP Lease
- Name Servers: informe o DNS interno (ex: IP do servidor AD)
- Domain Name: nome do domínio interno (ex:
empresa.local)
Aba Virtual Adapter Settings:
- IP Pool: crie um pool dedicado para clientes VPN, ex:
192.168.100.0/24
Use um range separado da LAN principal para facilitar o controle de acesso.
3. Definir a zona SSL-VPN
Acesse Network → Zones e verifique se a zona SSL-VPN existe. Por padrão ela já vem criada.
Parte 2: Criar usuários para acesso VPN
Usuário local
Acesse Users → Local Users & Groups → Local Users → Add.
- Name: nome do usuário
- Password: senha forte
- Groups: adicione o grupo SSLVPN Services (obrigatório para liberar acesso SSL-VPN)
Integração com Active Directory (opcional)
Se o SonicWall estiver integrado ao AD (Users → Settings → Authentication Method: Active Directory), você pode usar os grupos do AD para controlar o acesso. Adicione o grupo AD desejado ao grupo SSLVPN Services em Users → Local Groups.
Parte 3: Criar regras de acesso
Por padrão, o SonicWall não cria regras de acesso automáticas para SSL-VPN. Você precisa criar manualmente.
Acesse Policy → Rules and Policies → Access Rules e crie:
Regra 1: SSL-VPN → LAN (acesso aos recursos internos)
- From: SSL-VPN
- To: LAN
- Source: Any
- Destination: Selecione os servidores/subnets que os usuários remotos podem acessar
- Service: selecione os serviços necessários (RDP, HTTP, HTTPS, etc.)
- Action: Allow
Evite criar regra “Any → Any” entre SSL-VPN e LAN. Restrinja ao mínimo necessário.
Parte 4: Instalar e usar o NetExtender
Download do cliente
O usuário acessa o portal SSL-VPN pelo navegador:
https://IP_WAN_DO_SONICWALL:4433
Na primeira vez, o portal oferece o download do NetExtender automaticamente. Alternativamente, baixe diretamente em sonicwall.com.
Conectando
- Abra o NetExtender
- Informe o Server:
IP_WAN:4433 - Username e Password
- Domain: nome do domínio configurado (ou
LocalDomainpara usuários locais) - Clique em Connect
Verificando conexões ativas
Acesse SSL-VPN → Status para ver todos os usuários conectados, IP atribuído, tempo de conexão e volume de tráfego.
Configuração de Split Tunneling
Por padrão, todo o tráfego do usuário passa pelo túnel VPN (Full Tunnel). Para que apenas o tráfego corporativo vá pelo túnel e o restante saia direto pela internet do usuário:
Em SSL-VPN → Client Settings → Edit → Client Routes, adicione apenas as redes internas (ex: 192.168.1.0/24). Remova a rota 0.0.0.0/0.
O split tunneling reduz a carga no firewall e melhora a performance do usuário remoto.
Erros comuns
“Login failed” mesmo com credenciais corretas Verifique se o usuário está no grupo SSLVPN Services. Sem esse grupo, o login é negado.
Conecta mas não acessa recursos internos Falta a regra de acesso de SSL-VPN para LAN. Crie conforme a Parte 3.
NetExtender não instala no Windows Verifique se o .NET Framework 4.8 ou superior está instalado. Execute o instalador como administrador.
Precisa configurar acesso remoto seguro para sua equipe? A Callister realiza a implementação completa do SSL-VPN com SonicWall. Solicite uma proposta.
Artigos relacionados
Precisa de ajuda com segurança de redes?
Fale com um especialista certificado SonicWall e Fortinet.
Falar com Especialista