> ## Documentation Index
> Fetch the complete documentation index at: https://docs.rwsintegration.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Conectividade VPN

> Qualquer sistema atrás de uma VPN é acessível: IPSec site-to-site, OpenVPN e IPs fixos para allowlist

Nem toda fonte é acessível pela internet, e isso nunca é um bloqueio: **qualquer sistema atrás de uma VPN é acessível** pela RWS Integration, tanto para suas integrações quanto para os pipelines do [RWS Connect](/pt-br/core-concepts/rws-connect). Não importa de quem é o sistema: seu, do seu cliente, ou de qualquer terceiro. Bancos de dados, serviços SOAP e servidores de arquivos são todos alcançados da mesma forma, através de uma VPN entre a RWS e a rede onde o sistema vive.

<Info>
  Previews e integrações funcionam perfeitamente para sistemas atrás de VPN. Com o túnel ativo, o painel de **Preview de Extração** e suas integrações se comportam exatamente como com fontes acessíveis publicamente.
</Info>

## Tipos de VPN suportados

| Tipo                     | Descrição                                                                                                                                           |
| ------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------- |
| **IPSec (site-to-site)** | Um túnel permanente entre a RWS e a rede onde o sistema vive. A escolha usual quando essa rede é administrada por um firewall ou appliance de rede. |
| **OpenVPN**              | Uma VPN baseada em software usando perfis de cliente e certificados. Uma boa opção quando a rede já roda um servidor OpenVPN.                       |

## Segurança

Os túneis são **apenas de saída**: o tráfego é sempre iniciado pela RWS em direção à rede onde os sistemas vivem, nunca na direção contrária. Abrir o túnel dá à RWS acesso às faixas de rede declaradas e nada mais. Nenhum sistema dessa rede consegue alcançar a RWS ou qualquer outro ambiente através dele, garantindo a segurança. Combinado com os [endereços IP fixos](#allowlist-de-ips), o time de redes sempre sabe exatamente quem conecta e de onde.

## IPSec (site-to-site): passo a passo

1. **Solicite a VPN** enviando um email para [connect@rwsintegration.com](mailto:connect@rwsintegration.com) com:

| Item                    | Detalhes                                                                                                |
| ----------------------- | ------------------------------------------------------------------------------------------------------- |
| IP público do gateway   | O IP público do firewall ou dispositivo VPN que vai terminar o túnel                                    |
| Detalhes do dispositivo | Fabricante, modelo e versão de software do firewall, para que o arquivo de configuração seja compatível |
| Roteamento              | Roteamento estático ou BGP (inclua o ASN se BGP; a maioria das configurações usa roteamento estático)   |
| Redes alcançáveis       | As faixas de IP internas (CIDRs) onde os sistemas vivem                                                 |

2. **A RWS configura o lado dela** e gera um arquivo de configuração adequado ao modelo de firewall informado

3. **Você recebe o arquivo de configuração** com tudo o que o firewall precisa: os **dois endpoints de túnel**, uma pre-shared key por túnel e os parâmetros de criptografia de fase 1 e fase 2

4. **O time de redes aplica a configuração** no firewall, configurando os dois túneis

5. **Validamos juntos**: com os túneis ativos, a RWS confirma que consegue alcançar a rede. A partir desse momento tudo já funciona: entre na aplicação e crie suas integrações

<Note>
  A configuração sempre contém **dois túneis para redundância**. Configure os dois: se um cair, o tráfego migra automaticamente para o outro e suas integrações continuam rodando.
</Note>

## OpenVPN

Muito mais simples: envie um email para [connect@rwsintegration.com](mailto:connect@rwsintegration.com) com o **arquivo de configuração OpenVPN** e as **credenciais** necessárias (certificados, usuário e senha). A RWS os instala do lado dela, e nada mais é necessário do seu time.

## Allowlist de IPs

Todo o tráfego da RWS se origina de três endereços IP fixos:

```
80.254.212.213
52.44.32.53
52.86.32.5
```

Se a fonte é protegida por firewall mas não exige VPN, liberar esses três IPs é suficiente para conceder o acesso.

## Solicitação e SLA

A configuração de VPN é solicitada por email para [connect@rwsintegration.com](mailto:connect@rwsintegration.com).

<Info>
  O SLA é de **dois dias úteis** após as informações do seu tipo de VPN serem fornecidas. Com a VPN ativa, os sistemas daquela rede ficam imediatamente utilizáveis: entre na aplicação e crie suas integrações. Se você também solicitou um conector [RWS Connect](/pt-br/core-concepts/rws-connect) para um sistema dessa rede, o SLA próprio dele, de dois dias úteis, conta a partir desse ponto.
</Info>

## Próximos passos

<CardGroup cols={2}>
  <Card title="Conectividade de Rede" icon="network-wired" href="/pt-br/core-concepts/network-connectivity">
    Como a RWS alcança qualquer sistema, em qualquer lugar
  </Card>

  <Card title="Bancos de Dados (JDBC)" icon="database" href="/pt-br/features/connections/databases">
    Extraia de bancos de dados em redes privadas
  </Card>

  <Card title="APIs SOAP" icon="file-code" href="/pt-br/features/connections/soap">
    Extraia de serviços SOAP atrás de firewall
  </Card>
</CardGroup>
