Rede | VPN | Crio

Ver Categorias

Rede | VPN | Crio

1 min read

Nesta seção, você aprenderá como instalar e configurar um serviço VPN no RELIANOID dispositivo usando vários perfis VPN.

Lista de serviços VPN #

A lista de serviços VPN é mostrada na imagem abaixo.

lista de vlan de rede do balanceador de carga relianoid v8

Criando um serviço VPN #

Ao clicar na ação Criar VPN , um formulário semelhante ao mostrado abaixo será exibido.

balanceador de carga relianoid v8 rede vlan criar

Descrição dos campos:

  • Nome: atribua um rótulo adequado à VPN.
  • Perfil: selecione o tipo de VPN entre as opções disponíveis.

Ao clicar no campo de perfil, você pode escolher entre três perfis VPN:

Site a site: RELIANOID VPN Site a Site. Usado para conexões cliente-para-balanceador de carga ou balanceador de carga-para-servidor. O Relianoid atua como o gateway padrão para sub-redes locais e remotas usando IPsec.
Túnel: RELIANOID VPN de túnel. Cria um túnel GRE sobre IPsec, adequado para conexões cliente-para-balanceador de carga ou balanceador de carga-para-servidor. O Relianoid serve como gateway padrão para sub-redes locais e remotas.
Acesso Remoto: RELIANOID VPN de local remoto. RELIANOID funciona como um servidor VPN, atribuindo endereços IP dinâmicos aos clientes, com o tráfego roteado através do balanceador de carga usando IPsec no modo servidor (guerreiro da estrada).

Consulte a figura abaixo para a seleção do perfil VPN.

vpn criar perfil

Ao selecionar um perfil, como Túnel (Túnel L2TP) , um formulário mais detalhado será exibido. Preencha este formulário cuidadosamente com as informações solicitadas.

A imagem abaixo mostra um vislumbre dos campos no formulário detalhado.

VPN cria túnel

Aqui está uma breve descrição dos campos que você preencherá no formulário:

Autenticação #

Método de autenticação. Método para verificar as credenciais enviadas. Este método geralmente é mantido em segredo.
Senha. Senha do usuário para acesso à VPN.

Configuração de rede local #

Gateway local. Gateway padrão para o servidor local acessar recursos externos.
IP local. Endereço IP do servidor local (suporta IPv4 e IPv6).
Máscara de rede local. Máscara de sub-rede do servidor local.
IP do túnel local. Endereço IP do host de tunelamento local (suporta IPv4 e IPv6).
Máscara de rede do túnel local. Máscara de sub-rede do host de tunelamento local.

Configuração de rede remota #

Gateway remoto. Gateway padrão para o servidor remoto acessar recursos externos.
IP remoto. Endereço IP do servidor remoto (suporta IPv4 e IPv6).
Máscara de rede remota. Máscara de sub-rede do servidor remoto.
IP do túnel remoto. Endereço IP do host de encapsulamento remoto.

Configuração da Fase 1 #

Autenticação. Algoritmo de negociação IKE Fase 1.
Criptografia. Algoritmos de criptografia para proteger pacotes de dados.
grupo DH. Algoritmo para sigilo de dados entre endpoints VPN.

Configuração da Fase 2 #

protocolos. Tipo de protocolo IPsec para autenticação de pacotes.
Autenticação. Algoritmo de negociação IKE Fase 2.
Criptografia. Métodos de criptografia para proteger pacotes de dados.
grupo DH. Algoritmo para sigilo de dados entre endpoints VPN.
Função pseudoaleatória. Algoritmo para criar aleatoriedade para fins de codificação.

São suportadas as pilhas IPv4 e IPv6 , com a exigência de que a máscara de rede e o gateway estejam configurados na mesma pilha que o endereço IP.

Após preencher todos os campos obrigatórios, clique no botão Aplicar para criar o novo serviço VPN.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Com tecnologia BetterDocs