Quando la VPN ostacola l'accesso
Le VPN sono utili per la privacy e per accedere a risorse aziendali, ma talvolta interferiscono con la navigazione normale. Un sito accessibile senza VPN ma non con VPN attiva indica un'incompatibilità o un blocco lato sito verso gli IP del provider VPN.
Diagnosi del problema
Disattiva temporaneamente la VPN e ritenta. Se il sito funziona, conferma che era la VPN il problema. Riattiva la VPN e usa curl -v https://tuosito.it per vedere se la richiesta arriva o ricevi errore. Verifica il tuo IP pubblico con e senza VPN su whatismyip.com.
Sito blocca gli IP della VPN
Causa più comune: il sito di destinazione blocca gli IP di provider VPN noti per prevenire abusi, bypass geografici di contenuti, attacchi automatizzati. Servizi come Netflix, banche online, piattaforme streaming applicano questi blocchi. Soluzione: prova un'altra location del provider VPN, alcune sono meno bloccate.
DNS leak e split tunneling
Configura la VPN per usare split tunneling: solo il traffico verso determinate destinazioni passa per la VPN, il resto va direttamente. Disponibile su NordVPN, ExpressVPN, ProtonVPN, Mullvad. Aggiungi il sito problematico alla lista di app/domini esclusi dalla VPN.
Configurazione DNS della VPN
Alcune VPN spingono propri DNS resolver con possibili problemi di risoluzione. Cambia DNS manualmente sulla VPN (se supportato) a 1.1.1.1 o 8.8.8.8. Su OpenVPN configurazione, aggiungi dhcp-option DNS 1.1.1.1. Su WireGuard nella sezione [Interface]: DNS = 1.1.1.1.
MTU e frammentazione
Le VPN aggiungono overhead ai pacchetti. Se l'MTU del tunnel non è configurato correttamente, alcuni siti diventano irraggiungibili (specialmente quelli HTTP/2 con grandi response). Riduci MTU a 1400 o 1380 nelle impostazioni della VPN. Test: ping -f -l 1372 tuosito.it (su Windows): se passa senza frammentazione, l'MTU è OK.
Doppio NAT e routing
Una VPN aziendale che usa private address space (10.x.x.x) può entrare in conflitto con la tua rete locale se anch'essa usa lo stesso range. Il routing diventa ambiguo e alcuni siti diventano irraggiungibili. Cambia la subnet del router locale o consulta l'IT aziendale per scegliere range non sovrapposti.
VPN aziendale e split DNS
Le VPN aziendali talvolta forzano DNS aziendali interni che non risolvono siti pubblici. Configura il client per usare DNS pubblici per domini esterni e DNS interni solo per domini aziendali (split DNS). Su OpenVPN aziendali: parametro dhcp-option DOMAIN azienda.it limita il DNS aziendale solo a quel suffix.
Hai bisogno di aiuto?
Se il tuo sito ha problemi di accesso, il team di G Tech Group può aiutarti. Contattaci tramite il modulo di contatto.