Primeiros passos com a VPN LightLink
Conteúdo
Configuração do LightLink VPN (Administrador)
Configuração do Cliente Remoto (Usuário Remoto)
Introdução
O LightLink VPN foi projetado para acesso remoto sem necessidade de configuração, permitindo que os usuários acessem sua rede com segurança de qualquer lugar. O LightLink VPN utiliza um sistema baseado em convite. O administrador gera um convite (link ou e-mail), e o usuário convidado o abre no aplicativo Navi e toca em “Conectar” para iniciar a VPN.
Este artigo apresenta como utilizar essa função.

Requisitos
- Omada Fusion Gateway
- Aplicativo Omada
- Aplicativo Wi-Fi Navi
Configuração
Configuração do LightLink VPN (Administrador)
- Configuração pela página do controlador Fusion
Etapa 1. (Opcional) Acesse a página do controlador Fusion, vá até Configurações > Acesso à Nuvem e habilite o recurso. O envio de convites por e-mail no LightLink VPN pode exigir o Acesso à Nuvem ativado.

Etapa 2. Navegue até a página do LightLink VPN.
O LightLink VPN está localizado em Configuração de Rede > LightLink VPN. Acesse a página e habilite o recurso.

Etapa 3. Gere um link e convide usuários para ingressar.
Atualmente, é possível gerar um link (válido por 24 horas) e compartilhá-lo com o aplicativo Navi para permitir que dispositivos com o app instalado acessem seus recursos de rede via VPN.
Existem duas formas de convite: gerar um link ou enviar por e-mail. Na prática, ambas funcionam de forma semelhante. Ao convidar por e-mail, o destinatário recebe uma mensagem contendo o link.

Cada link gerado aparece na seção Convites Pendentes até que um dispositivo estabeleça a conexão VPN com sucesso. Também é possível invalidar manualmente links não utilizados.
Assim que o cliente estabelece o túnel VPN, o convite desaparece da lista e surge uma nova entrada em Clientes LightLink. Os botões de ação à direita permitem desabilitar temporariamente ou excluir dispositivos.

Etapa 4. (Opcional) Controle de Acesso
Por padrão, com o Controle de Acesso desativado, o cliente VPN pode acessar todos os recursos da rede local. Também é possível restringir esse acesso para maior segurança. Se a opção Anunciar Recursos Acessíveis estiver habilitada, o cliente VPN visualizará claramente quais recursos estão disponíveis. Após alterações, clientes já conectados podem precisar desconectar e reconectar.
Aviso importante: o Controle de Acesso atualmente utiliza correspondência por endereço MAC. Se o tráfego passar por encaminhamento de Camada 3 (por exemplo, switches com recursos L3), as políticas podem não funcionar como esperado. Consulte a FAQ: “Por que o Controle de Acesso não funciona como esperado?”


- Configuração pelo aplicativo Omada
Etapa 1. Abra o aplicativo Omada e acesse a página de gerenciamento do Fusion.

Etapa 2. Navegue até Configurações > VPN > LightLink VPN.

Etapa 3. Habilite o recurso e gere um link de convite.
O link gerado expira em 24 horas caso não seja utilizado.

Etapa 4. Controle de Acesso e outras funções
Controle de Acesso: Permite definir acesso a LANs/dispositivos/clientes específicos via VPN.
Histórico de Convites: Após conexão bem-sucedida, o convite pendente desaparece e surge um cliente LightLink.

Configuração do Cliente Remoto (Usuário Remoto)
Etapa 1. Estabeleça a conexão usando o link de convite.
Instale o aplicativo Navi no dispositivo cliente e abra a ferramenta LightLink VPN. Aqui usamos um iPhone como exemplo.

Observação: colar o link é apenas uma forma comum de uso. Também é possível clicar diretamente no link enviado por e-mail ou utilizar a área de transferência, caso o Navi tenha permissão.

Etapa 2. Modos de tráfego VPN
O Navi usa por padrão o modo Split Tunnel. Nesse modo, apenas o tráfego para recursos internos passa pela VPN. No modo Full Tunnel, todo o tráfego passa pela VPN.

Verificação
Após estabelecer a conexão com sucesso, o usuário remoto poderá acessar recursos da rede. Por exemplo, se o Fusion estiver permitido no Controle de Acesso, será possível acessar sua página de gerenciamento remotamente usando dados móveis.

Conclusão
Esse é o processo de configuração do LightLink VPN. Você pode habilitar esse recurso para acessar recursos do Fusion remotamente.
Para mais detalhes sobre cada função e configuração, acesse o Centro de Downloads e baixe o manual do seu produto.
Perguntas Frequentes
Q1: Após a conexão VPN ser estabelecida, se a conexão Wi-Fi mudar ou cair, preciso reconectar manualmente?
A1: Não. O LightLink VPN detecta alterações na rede e reconecta automaticamente. Também suporta failover automático multi-WAN.
Q2: O LightLink VPN suporta ambientes NAT?
A2: Sim. Ele suporta NAT traversal e funciona na maioria dos cenários sem IP público, embora restrições severas de operadoras ou firewalls corporativos possam causar falhas.
Q3: Por que o Controle de Acesso não funciona como esperado?
A3: O recurso depende de correspondência por endereço MAC. Em cenários com encaminhamento de Camada 3, podem ocorrer comportamentos inesperados.
- Permitir um dispositivo L3 pode liberar todos os dispositivos downstream.
- Permitir um cliente atrás de um dispositivo L3 pode não surtir efeito.
Considere a topologia da rede ao utilizar esse recurso. Melhorias estão previstas para futuras versões.