Crea VPN #
In questa sezione imparerai come impostare una VPN utilizzando l'appliance Relianoid e come configurarla utilizzando vari profili VPN.
L'immagine seguente mostra l'interfaccia di partenza.
Quando fai clic sul Crea VPN azione, si aprirà un modulo simile a quello nell'immagine qui sotto.
Usa il Nome campo per assegnare alla VPN un'etichetta adeguata e il tuo profilo per selezionare il tipo di VPN da implementare.
Quando fai clic sul campo del profilo, verranno mostrati 3 profili VPN tra cui puoi selezionare. Questi profili sono:
ZSS. Questo tipo è un VPN da sito a sito Relianoid. Questa modalità può essere utilizzata dai client al bilanciatore del carico o dal bilanciatore del carico ai real server. Relianoid sarà il gateway predefinito per ciascuna sottorete locale e remota. IPsec attuazione.
ZTN. Questo tipo è un VPN per tunnel Relianoid. Questa modalità crea un tunnel GRE sull'implementazione IPSEC e può anche essere utilizzata dai client al sistema di bilanciamento del carico o dal sistema di bilanciamento del carico ai real server. Relianoid sarà il gateway predefinito per ciascuna sottorete locale e remota.
ZRS. Questo tipo è un VPN per sito remoto Relianoid. Relianoid funge da server VPN, quindi i client possono connettersi a tale VPN e assegneranno un indirizzo IP dinamico da instradare successivamente tramite il sistema di routing. IPsec implementazione in modalità server per client in modalità guerriero della strada.
Fare riferimento alla figura seguente.
Quando selezioni una delle opzioni, diciamo ZTN (Tunnel L2TP), si aprirà un modulo più ampio con più campi da compilare. Segui attentamente le istruzioni e compila il form con i dettagli necessari.
L'immagine qui sotto mostra un assaggio di come sarebbero i campi.
Ecco una breve descrizione dei campi che compilerai nel modulo.
Autenticazione #
Configura il Autenticazione VPN metodo.
Metodo di autenticazione. Il metodo utilizzato per verificare le credenziali inviate. Questo metodo è solitamente tenuto segreto.
Password. La tua password utente per accedere alla VPN.
Local #
Configura il Rete locale VPN.
Gateway locale. Il gateway predefinito utilizzato dal server locale per accedere alle risorse su reti esterne.
IP locale. L'indirizzo IP del livello di rete del server locale, se configurato. Supporta sia IPV4 che IPV6.
Maschera di rete locale. La subnet mask del server locale, se configurata. È necessario configurare questa maschera di rete locale al momento della configurazione dell'IP del dispositivo locale.
IP del tunnel locale. L'indirizzo IP dell'host di tunneling locale, se configurato. Supporta sia IPV4 che IPV6.
Maschera di rete del tunnel locale. La subnet mask dell'host di tunneling locale. È necessario configurare la netmask nel momento in cui si configura l'indirizzo IP del tunnel locale.
Assistenza #
Configura il Rete remota VPN essere collegato.
Gateway remoto. Il gateway predefinito utilizzato dal server remoto per accedere alle risorse su reti esterne
IP remoto. L'indirizzo IP del livello di rete del server remoto, se configurato. Supporta sia IPV4 che IPV6.
Maschera di rete remota. La subnet mask del server remoto, se configurata. È necessario configurare questa maschera di rete remota al momento della configurazione dell'IP.
IP tunnel remoto. La subnet mask dell'host di tunneling remoto. La netmask deve essere configurata al momento della configurazione dell'indirizzo IP dell'host di tunneling remoto.
Fase 1 #
Configura il VPN Fase 1 per la configurazione della sicurezza crittografica, se necessario.
Autenticazione. Algoritmo di negoziazione IKE Fase 1 che verifica l'integrità di una richiesta.
crittografia. Algoritmi di crittografia utilizzati per proteggere i pacchetti di dati dallo sniffing dei pacchetti.
gruppo DH. Un algoritmo che garantisce la segretezza dei dati condivisi tra due endpoint VPN non protetti.
Fase 2 #
Configura il VPN Fase 2 per la configurazione della sicurezza crittografica, se necessario.
protocolli. Il tipo di protocollo IPsec da utilizzare per autenticare i pacchetti condivisi su una rete.
Autenticazione. Algoritmo di negoziazione IKE Fase 2 che verifica l'integrità di una richiesta.
crittografia. Metodi di crittografia utilizzati per proteggere i pacchetti di dati che attraversano una rete.
gruppo DH. Un algoritmo che garantisce la segretezza dei dati condivisi tra due endpoint VPN non protetti.
Funzione pseudocasuale. Un algoritmo che crea casualità, esclusivamente per scopi di codifica.
Entrambi i progetti editoriali di IPv4 and IPv6 gli stack sono supportati, tenendo conto che il maschera di rete and Gateway sono stati configurati nello stesso stack dell'indirizzo IP.
Dopo aver confermato che tutti i campi richiesti sono stati compilati, fare clic su APPLICA pulsante per creare la nuova interfaccia VLAN.



