К разделу «Облачная платформа»
К разделу «Безопасность»
К разделу «Облачная платформа
К разделу «Безопасность
info@linxdatacenter.com
IPsec VPN позволяет получить доступ к серверам, находящимся в облаке, из вашей локальной сети. Данный вид VPN безопасно связывает две сети: например, локальную сеть офиса и сеть виртуального дата-центра.
Часть настроек должна быть выполнена на маршрутизаторе вашей сети. Для настройки со стороны виртуального шлюза VEG перейдите в раздел Networking -> Edge Gateways и выберете необходимый VEG.
В разделе Services перейдите на вкладку VPN. Выберите пункт IPsec VPN Sitesи нажмите +
В появившемся окне заполните:
Extension – позволяет задать дополнительные параметры VPN-туннеля, которые не покрываются стандартными настройками интерфейса. Например, можно указать подсети, трафик которых не будут шифроваться и пойдет в обход VPN.
Encryption Algorithm – укажете алгоритм шифрования соединения. Этот параметр должен совпадать на VEG и на маршрутизаторе удаленной сети. Рекомендуется использовать AES256.
Authentication – укажите способ аутентификации:
Pre-Shared Key – введите ключ, аналогичный указанному в настройках IPsec VPN соединения на маршрутизаторе локальной сети.
Diffie-Hellman Group – укажите алгоритм обмена ключами. Рекомендуется использовать самый новый из доступных. Этот параметр должен совпадать на VEG и на маршрутизаторе удаленной сети.
Digest Algorithm – укажите алгоритм хеширования контроля целостности пакетов
IKE Option – укажите версию протокола обмена ключами IKE (Internet Key Exchange).
IKE Responder Only – активируете, чтобы Edge Gatewey не инициировал соединение, а ожидал подключения с удаленной стороны.
Session Type – определяет способ управления трафиком и маршрутизацией в VPN-туннеле:
Нажмите Keepи Save changesдля сохранения настроек.
Перейдите на вкладку Activation Status и включите опциюIPsec VPN Service Status
Для сохранения настроек нажмите Save changes.
Необходимые правила NATи Firewallбудут созданы автоматически.
Было полезно?
Опишите вашу задачу, и мы поможем вам ее решить
Отправьте нам ошибку и мы обязательно её проверим