Создайте и настройте vpn site-to-site на общедоступных облаках

Материал из Ru Ikoula wiki
Jump to navigation Jump to search
The printable version is no longer supported and may have rendering errors. Please update your browser bookmarks and please use the default browser print function instead.

ru:Создайте и настройте vpn site-to-site на общедоступных облаках pl:Tworzenie i Konfigurowanie sieci vpn site-to-site na chmurze publicznej ja:作成およびパブリック クラウドに、vpn サイトにサイトを構成します。 zh:创建和配置 vpn 的站点站点的指针在公共云上 de:Erstellen Sie und konfigurieren Sie eines Vpn-Standort-zu-Standort auf der Public Cloud nl:Maken en configureren van een VPN-site-to-site op de Public Cloud it:Creare e configurare una vpn site-to-site su Cloud pubblico he:ליצור ולהגדיר של vpn כדי אתר על הענן הציבורי ro:Crearea şi configurarea un vpn site-la-site pe Cloud publice ar:إنشاء وتكوين vpn موقع إلى موقع في "سحابة عامة" pt:Criar e configurar uma vpn site-to-site sobre a nuvem pública es:Crear y configurar una vpn de sitio a sitio en la nube pública en:Create and configure a vpn site-to-site on the Public Cloud fr:Créer et Configurer un vpn site à site sur le Cloud Public

Эта статья является результатом автоматического перевода, выполняемого программного обеспечения. Вы можете посмотреть исходный статьи здесь.







Лексикон

АЙК : Интернет ключ Обмен

ESP : безопасности протокол инкапсуляции

Хэш : последовательность чисел, созданных из последовательности букв, необратимым.



Шаг 1 Создание VPN-шлюз


Щелкните левой кнопкой мыши на меню «сеть»

01 menu reseau.PNG


1. Выберите представление «шлюз VPN клиент»

2. Нажмите на «Добавить шлюз VPN клиент»

02 vue passerelle ajouter passerelle.png


Следующий экран появляется

03 configurer passerelle.PNG


Имя : Выберите имя для VPN, он появится под этим именем в меню "VPN-шлюз ".

Шлюз : Укажите здесь общий IP-адрес вашего шлюза (как физической маршрутизатор в ваших помещениях с видом на внешне ).

Список CIDR : Удаленный частных сетей, разделенных запятыми, не должны перекрываться частные сети общедоступных облаков.

Общий ключ IPsec : Шифрования для шифрования ключа аутентификации, выберите что-то достаточно долгим и сложным процессом.

Шифрование IKE : Алгоритм шифрования, используемый для шифрования аутентификации (Это лучше разместить AES, если ваше оборудование поддерживает ).

Отпечатков пальцев IKE : Данные проверки подлинности, алгоритм хеширования (Это лучше поставить Ша 1 Если ваше оборудование поддерживает ).

АЙК DH : Публичных ключей шифрования протокол

Шифрование ESP : Алгоритм шифрования, используемый для шифрования данных, циркулирующих в vpn (Это лучше разместить AES, если ваше оборудование поддерживает ).

Выходные данные ESP : Алгоритм хэширования данных для шифрования данных (Это лучше поставить Ша 1 Если ваше оборудование поддерживает ).

Стойкие конфиденциальность : Параметр, используемый для повышения безопасности.

Обе стороны должны быть способны генерировать эфемерные ключи.

На каждой сессии создается эфемерное пара ключей, поэтому даже если злоумышленник имеет закрытый ключ расшифровки данных будет невозможно.

Осторожно, если этот параметр включен, он будет замедлять торговли.

Ожидаемая продолжительность жизни IKE (секунд ) : Жизнь этап 1 (по умолчанию в сутки ).

Время жизни ESP (секунд ) : Жизнь этап 2 (по умолчанию 1 час ).

Мертвые сверстников обнаружения : отправляет пакет на регулярной основе, чтобы убедиться, что шлюз на другом конце вверх, рекомендуется включить этот параметр, на каждом из двух шлюзов.


Шаг 2 Создание VPC


Откройте страницу сети, нажав на кнопку слева.

01 menu reseau.PNG


В сетевом меню

1. В «выберите Вид» выберите VPC

2. Добавьте VPC

04 vue VPC ajouter VPC.png


Мы используем маска в 255.255.252.0 (/22) для того чтобы иметь возможность для создания будущих сетей /24 и для удовлетворения всех потребностей эволюции.

Это создает VPC в области вперед нашего выбора.

05 ajouter VPC.PNG


Для подтверждения нажмите кнопку «OK»

В меню сетевой

1. Выберите вид VPC

2. Нажмите кнопку «Настройка», чтобы настроить VPC

06 vue VPC configurer VPC.png


Шаг 3 Добавление и настройка вечеринку для ваших VPC


Укажите следующие сведения :

07 ajouter tiers.PNG


[a] По умолчанию выбран сетевой DefaultIsolatedNetworkOfferingForVpcNetworks предложение

08 default isolated network.png


Эта сеть предложение осуществить впоследствии нагрузки балансировка правила.

Вы можете оставить этот параметр, но что впоследствии если вы создаете новый третий можно добавить предложение сети DefaultIsolatedNetworkOfferingForVpcNetworksNoLB

[b] Шлюз : должно включать IP-адрес для шлюза третьих сторон, которые должны принять в супер CIDR.

[c] ACL : Она поставила политики правила брандмауэра, что скрывается за одну треть.

По умолчанию доступны обе политики (Можно создать другие и назначить их на одну треть ) :

По умолчанию отрицать : ничего не подходят ничего не вышли

По умолчанию позволяют : любой ранее входных и выходных

Создание виртуальной машины в вашем третьей

Поэтому можно создать виртуальную машину, нажав на «ВИРТУАЛЬНЫХ машин»


17 virtual machines.png


Нажмите на «Добавить экземпляр» :

22 ajouter instance.png


Открывает мастер развертывания, создание делается в семь шагов :


  • Шаг 1 «Конфигурация» : Выберите из раскрывающегося списка область :

18 z4 adv.png


Пусть выбор «Модели» проверяются, а затем нажмите на кнопку «next».


  • Шаг 2 «Выбрать шаблон» : Выбор операционной системы вы хотите из раскрывающегося списка модели, предложенные в закладке «Спонсированные» :


Premierpascs10.png


Затем нажмите «next».


  • Шаг 3 «Обеспечивает расчет» : Выберите вычисления предложение, вы хотите среди предлагаемых конфигураций :


Premierpascs11.png


  • Шаг 4 «Предложения данных диска» :


Отпуск проверил «Нет, спасибо», экземпляр будет развернута с одного диска 50ГБ, называется ROOTDISK LVM секционирование позволяет вам возможность регулировать размер разделов позже.

Premierpascs12.png


Однако если вы хотите добавить диск данных (DATADISK ) В дополнение к вашей ROOTDISK де 50Идти, выберите «Диск данных», а затем перетащите курсор, чтобы получить нужный размер (1) или непосредственно введите размер (2). DATADISK ограничивается 2Кому.


Premierpascs13.png


  • Шаг 5 «Близость» : Что касается развертывания нашего суда, у нас не территориальную группу, поэтому вы можете нажать кнопку «Далее» :


Premierpascs14.png


  • Шаг 6 «Сеть» : Вы можете ввести IP-адрес в пределах вашего третьего CIDR. Если вы не являетесь система будет делать это за вас и затем нажмите на «Next» :


19 ip tier.PNG


  • Шаг 8 «Пересмотреть» : В этот последний шаг, дать имя к вашей виртуальной машины, как он появится в вашем интерфейсе в меню "экземпляры " (Хотя факультативный характер, настоятельно рекомендуется ). Затем убедитесь, что вся информация является хорошо (Обеспечивает расчет, зоны и т.д...;) :


20 revoir.png


Ваш экземпляр отображается в списке органов в государстве «Создание»  

21 creating.PNG


Через несколько секунд позже показать вам пароль, сгенерированный для вашего нового экземпляра открывает всплывающее окно, вы должны отметить /Скопируйте его, потому что это системный пароль для вашего экземпляра, который вы будете служить таким образом подключиться к нему.

Premierpascs18.png


Второе всплывающее окно говорит вам, что завершения задачи добавления экземпляра :

Premierpascs19.png


Шаг 4 Добавить site-to-site VPN


Нажмите на «SITE-TO-SITE VPNS»

09 ajouter site2site vpn.png


Подтвердить создание VPN site-to-site :

10 confirmer creation vpn site2site.PNG


Сайт к сайту VPN появляется таким образом :

11 vpn site2site cree.png


1. Переключиться в режим просмотра «VPN-подключения»

12 passer en vue connexion vpn.png


2. Создать подключение vpn

13 créer une connexion vpn.png


Это окно появляется так выбрать шлюз создает ранее.

Если «Пассивных» установлен флажок Подключение не хлопнет вверх, если она прерывается

14 créer une connexion vpn passerelle.PNG


Обновите страницу, выбрав Просмотреть шлюз VPN и затем возвращаются к представлению подключения VPN для обеспечения что подключение находится в состоянии «подключение».

16 site2site connected.png


Конфигурация VPN site-to-site-полный сторона облако общественного Ikoula.

Вы можете перезапустить или удалить подключение, проходя курсор мыши над наиболее в конце строки в столбце «Предварительный просмотр» появится следующее окно затем :

15 plus connexion vpn.png



Вы не можете оставлять комментарии.