Облачная платформа

К разделу «Облачная платформа

Облачные ресурсы IaaS
Облачные ресурсы IaaS
Облачная платформа на базе собственных дата-центров уровня TIER III
Ускоренные вычисления на базе NVIDIA GPU
Ускоренные вычисления на базе NVIDIA GPU
Для сложных вычислений, машинного обучения и обработки видео/3D-графики
Частное облако
Частное облако
Защищенное частное облако (УЗ-1, К-1, лицензии ФСБ и ФСТЭК)
Кластеры Kubernetes
Кластеры Kubernetes
Развертывание, масштабирование, репликация и мониторинг контейнерных приложений
Защищенное облако 152-ФЗ
Защищенное облако 152-ФЗ
Размещение конфиденциальных данных в защищенной инфраструктуре и аудит работы с персональными данными
Резервное копирование для бизнеса
Резервное копирование для бизнеса
Автоматизированное управление резервными копиями виртуальных машин и баз данных
База данных в облаке
База данных в облаке
Управляемые СУБД с масштабированием по мере необходимости и высоким SLA
Миграция в облако Linx Cloud
Миграция в облако Linx Cloud
Перенос IT-инфраструктуры в облако Linx Cloud из других платформ
Объектное хранилище S3
Объектное хранилище S3
Защищенное объектное хранилище S3 по стандартам 152-ФЗ на платформе Linx Cloud
Облако для ВУЗов
Облако для ВУЗов
25% скидка на облачные сервисы от цены прайса на год!
Безопасность

К разделу «Безопасность

Статический анализ исходного кода SAST
Статический анализ исходного кода SAST
Облачный сервис для защиты приложений на этапе разработки исходного кода
Двухфакторная аутентификация MFA
Двухфакторная аутентификация MFA
Удаленный доступ – легко и безопасно. Сервис MFA подходит для любого типа инфраструктуры
Облачная защита WAF + AntiDDoS
Облачная защита WAF + AntiDDoS
Многоуровневая защита интернет-ресурсов и веб-приложений с минимальными вложениями
Аварийное восстановление в AWS
Аварийное восстановление в AWS
Быстрое и экономичное восстановление данных и приложений. RPO — секунды, RTO — минуты
DRaaS — аварийное восстановление
DRaaS — аварийное восстановление
Аварийное восстановление ИТ-инфраструктуры. Защитите ИТ-системы уже сегодня!
Межсетевой экран нового поколения NGFW
Межсетевой экран нового поколения NGFW
Виртуальный межсетевой экран нового поколения для комплексной защиты ресурсов в облаке
Антивирус
Антивирус
Защита инфраструктуры от вирусов и шифровальщиков
Сканирование на уязвимости
Сканирование на уязвимости
Мониторинг и оценка уязвимостей ИТ-инфраструктуры
Security Operations Center (SOC)
Security Operations Center (SOC)
Центр противодействия кибератакам на любом этапе инцидента
ГОСТ-VPN
ГОСТ-VPN
Защищенный канал связи для ИСПДн
Межсетевой экран
Межсетевой экран
Защита сети компании от несанкционированного доступа извне
Аттестация частного облака для ГИС
Аттестация частного облака для ГИС
Размещение госинформационных систем «под ключ» с соблюдением К1 и УЗ-1 (ИСПДн)
Security Awareness
Security Awareness
Обучение сотрудников навыкам информационной безопасности на базе онлайн-платформы
Тарифы База знаний
Облако
Настройка IPsec VPN

Настройка IPsec VPN

IPsec VPN позволяет получить доступ к серверам, находящимся в облаке, из вашей локальной сети. Данный вид VPN безопасно связывает две сети: например, локальную сеть офиса и сеть виртуального дата-центра.

Часть настроек должна быть выполнена на маршрутизаторе вашей сети. Для настройки со стороны виртуального шлюза VEG перейдите в раздел Networking -> Edge Gateways и выберете необходимый VEG.

В разделе Services перейдите на вкладку VPN. Выберите пункт IPsec VPN Sitesи нажмите + 

В появившемся окне заполните:

  • Enabled – активируете, чтобы правило подключилось сразу после создания.
  • Enable perfect forward secrecy (PFS) – активируйте, если планируете использовать криптографическую функцию PFS. Внимание: второй узел, так же должен поддерживать эту функцию.
  • Name – имя IPsec VPN соединения.
  • Local Id и Local Endpoint – укажите внешний IP-адрес из списка доступных внешних IP адресов организации.
  • Local Subnets – укажите подсеть или перечень подсетей организации, для которых создается VPN соединение.
  • Peer Id и Peer Endpoint – укажите внешний IP-адрес роутера удаленной сети.
  • Peer Subnets – укажите подсеть или перечень удаленных подсетей, к которым требуется доступ из виртуального дата-центра. 

Extension – позволяет задать дополнительные параметры VPN-туннеля, которые не покрываются стандартными настройками интерфейса. Например, можно указать подсети, трафик которых не будут шифроваться и пойдет в обход VPN.

Encryption Algorithm – укажете алгоритм шифрования соединения. Этот параметр должен совпадать на VEG и на маршрутизаторе удаленной сети. Рекомендуется использовать AES256.

Authentication – укажите способ аутентификации:

  • PSK - Pre-Shared Key;
  • Certificate– сертификат (требуется дополнительная настройка)

Pre-Shared Key – введите ключ, аналогичный указанному в настройках IPsec VPN соединения на маршрутизаторе локальной сети.

Diffie-Hellman Group – укажите алгоритм обмена ключами. Рекомендуется использовать самый новый из доступных. Этот параметр должен совпадать на VEG и на маршрутизаторе удаленной сети.

Digest Algorithm – укажите алгоритм хеширования контроля целостности пакетов

IKE Option – укажите версию протокола обмена ключами IKE (Internet Key Exchange).

IKE Responder Only – активируете, чтобы Edge Gatewey не инициировал соединение, а ожидал подключения с удаленной стороны.

Session Type – определяет способ управления трафиком и маршрутизацией в VPN-туннеле:

  • Policy-Based IPSec VPN - IPSec-трафик распределяется на основе политик. Туннель активируется только при совпадении трафика с заданной политикой.
  • Route-Based IPSec VPN - Маршрутизация трафика определяется таблицей маршрутизации. Туннель работает как виртуальный интерфейс. 

Нажмите Keepи Save changesдля сохранения настроек. 

Перейдите на вкладку Activation Status и включите опциюIPsec VPN Service Status 

Для сохранения настроек нажмите Save changes.

Необходимые правила NATи Firewallбудут созданы автоматически.

Было полезно?

Остались вопросы?

Опишите вашу задачу, и мы поможем вам ее решить

Или напишите нам info@linxdatacenter.com
Нажимая кнопку «Отправить», вы соглашаетесь с Политикой обработки персональных данных ООО «Связь ВСД»