In questa sezione imparerai come impostare e configurare un servizio VPN sul RELIANOID dispositivo utilizzando vari profili VPN.
Elenco dei servizi VPN #
L'elenco dei servizi VPN è mostrato nell'immagine seguente.
Creazione di un servizio VPN #
Quando fai clic sul Crea VPN azione, apparirà una maschera simile a quella qui sotto.
Descrizione dei campi:
- Nome: Assegna un'etichetta adatta alla VPN.
- Profile: seleziona il tipo di VPN dalle opzioni disponibili.
Facendo clic sul campo del profilo, puoi scegliere tra tre profili VPN:
Da sito a sito: RELIANOID VPN da sito a sito. Utilizzato per connessioni client-bilanciatore di carico o bilanciatore di carico-server. Relianoid funge da gateway predefinito per subnet locali e remote utilizzando IPsec.
Tunnel: RELIANOID TunnelVPN. Crea un tunnel GRE su IPsec, adatto per connessioni client-bilanciatore di carico o bilanciatore di carico-server. Relianoid funge da gateway predefinito per subnet locali e remote.
Accesso remoto: RELIANOID VPN per sito remoto. RELIANOID funziona come un server VPN, assegnando indirizzi IP dinamici ai client, con il traffico instradato attraverso il sistema di bilanciamento del carico IPsec in modalità server (guerriero della strada).
Fare riferimento alla figura seguente per la selezione del profilo VPN.

Quando selezioni un profilo, ad esempio Galleria (Galleria L2TP), apparirà un modulo più dettagliato. Compila attentamente questo modulo con le informazioni richieste.
L'immagine sotto mostra uno scorcio dei campi nella scheda dettagliata.

Ecco una breve descrizione dei campi che compilerai nel modulo:
Autenticazione #
Metodo di autenticazione. Metodo per verificare le credenziali inviate. Questo metodo è solitamente tenuto segreto.
Password. Password utente per l'accesso alla VPN.
Configurazione della rete locale #
Gateway locale. Gateway predefinito per il server locale per accedere alle risorse esterne.
IP locale. Indirizzo IP del server locale (supporta IPv4 e IPv6).
Maschera di rete locale. Maschera di sottorete del server locale.
IP del tunnel locale. Indirizzo IP dell'host di tunneling locale (supporta IPv4 e IPv6).
Maschera di rete del tunnel locale. Maschera di sottorete dell'host di tunneling locale.
Configurazione di rete remota #
Gateway remoto. Gateway predefinito per il server remoto per accedere alle risorse esterne.
IP remoto. Indirizzo IP del server remoto (supporta IPv4 e IPv6).
Maschera di rete remota. Maschera di sottorete del server remoto.
IP tunnel remoto. Indirizzo IP dell'host di tunneling remoto.
Configurazione della Fase 1 #
Autenticazione. Algoritmo di negoziazione IKE Fase 1.
crittografia. Algoritmi di crittografia per proteggere i pacchetti di dati.
gruppo DH. Algoritmo per la riservatezza dei dati tra endpoint VPN.
Configurazione della Fase 2 #
protocolli. Tipo di protocollo IPsec per l'autenticazione dei pacchetti.
Autenticazione. Algoritmo di negoziazione IKE Fase 2.
crittografia. Metodi di crittografia per proteggere i pacchetti di dati.
gruppo DH. Algoritmo per la riservatezza dei dati tra endpoint VPN.
Funzione pseudocasuale. Algoritmo per creare casualità negli scopi di codifica.
Entrambi i progetti editoriali di IPv4 and IPv6 sono supportati gli stack, con il requisito che il file maschera di rete and Gateway sono configurati nello stesso stack dell'indirizzo IP.
Una volta compilati tutti i campi obbligatori, fare clic su APPLICA pulsante per creare il nuovo servizio VPN.

