Nesta seção, você aprenderá como instalar e configurar um serviço VPN no RELIANOID dispositivo usando vários perfis VPN.
Lista de serviços VPN #
A lista de serviços VPN é mostrada na imagem abaixo.
Criando um serviço VPN #
Quando você clica no Criar VPN ação, um formulário semelhante ao abaixo aparecerá.
Descrição dos campos:
- Nome: atribua um rótulo adequado à VPN.
- Perfil: selecione o tipo de VPN entre as opções disponíveis.
Ao clicar no campo de perfil, você pode escolher entre três perfis VPN:
Site a site: RELIANOID VPN Site a Site. Usado para conexões cliente-para-balanceador de carga ou balanceador de carga-para-servidor. O Relianoid atua como o gateway padrão para sub-redes locais e remotas usando IPsec.
Túnel: RELIANOID VPN de túnel. Cria um túnel GRE sobre IPsec, adequado para conexões cliente-para-balanceador de carga ou balanceador de carga-para-servidor. O Relianoid serve como gateway padrão para sub-redes locais e remotas.
Acesso Remoto: RELIANOID VPN de local remoto. RELIANOID funciona como um servidor VPN, atribuindo endereços IP dinâmicos aos clientes, com o tráfego roteado através do balanceador de carga usando IPsec no modo servidor (guerreiro da estrada).
Consulte a figura abaixo para a seleção do perfil VPN.

Quando você seleciona um perfil, como Túnel (Túnel L2TP), um formulário mais detalhado aparecerá. Preencha este formulário cuidadosamente com as informações necessárias.
A imagem abaixo mostra um vislumbre dos campos no formulário detalhado.

Aqui está uma breve descrição dos campos que você preencherá no formulário:
Autenticação #
Método de autenticação. Método para verificar as credenciais enviadas. Este método geralmente é mantido em segredo.
Senha. Senha do usuário para acesso à VPN.
Configuração de rede local #
Gateway local. Gateway padrão para o servidor local acessar recursos externos.
IP local. Endereço IP do servidor local (suporta IPv4 e IPv6).
Máscara de rede local. Máscara de sub-rede do servidor local.
IP do túnel local. Endereço IP do host de tunelamento local (suporta IPv4 e IPv6).
Máscara de rede do túnel local. Máscara de sub-rede do host de tunelamento local.
Configuração de rede remota #
Gateway remoto. Gateway padrão para o servidor remoto acessar recursos externos.
IP remoto. Endereço IP do servidor remoto (suporta IPv4 e IPv6).
Máscara de rede remota. Máscara de sub-rede do servidor remoto.
IP do túnel remoto. Endereço IP do host de encapsulamento remoto.
Configuração da Fase 1 #
Autenticação. Algoritmo de negociação IKE Fase 1.
Criptografia. Algoritmos de criptografia para proteger pacotes de dados.
grupo DH. Algoritmo para sigilo de dados entre endpoints VPN.
Configuração da Fase 2 #
protocolos. Tipo de protocolo IPsec para autenticação de pacotes.
Autenticação. Algoritmo de negociação IKE Fase 2.
Criptografia. Métodos de criptografia para proteger pacotes de dados.
grupo DH. Algoritmo para sigilo de dados entre endpoints VPN.
Função pseudoaleatória. Algoritmo para criar aleatoriedade para fins de codificação.
Ambos IPv4 e IPv6 pilhas são suportadas, com o requisito de que o Máscara de rede e Gateway são configurados na mesma pilha que o endereço IP.
Depois que todos os campos obrigatórios estiverem preenchidos, clique no botão Inscreva-se botão para criar o novo serviço VPN.

