Netwerk | VPN | Creëren

Categorieën bekijken

Netwerk | VPN | Creëren

4 min leestijd

Maak een VPN #

In dit gedeelte leert u hoe u een VPN instelt met behulp van het Relianoid-apparaat en hoe u deze configureert met behulp van verschillende VPN-profielen.

De afbeelding hieronder toont de startinterface.

zevenet netwerk vlan creëren

Wanneer u op de knop klikt Maak een VPN Als u deze actie uitvoert, wordt er een formulier geopend dat lijkt op het formulier in de onderstaande afbeelding.

zevenet netwerk vlan creëren

Gebruik de Naam veld om de VPN een geschikt label te geven, en de profielen om het te implementeren VPN-type te selecteren.

Wanneer u op het profielveld klikt, worden er 3 VPN-profielen weergegeven waaruit u kunt kiezen. Deze profielen zijn:

ZSS. Dit type is een Relianoid site-naar-site VPN. Deze modus kan worden gebruikt door clients om de load-balancer of de load-balancer naar echte servers te laden. Relianoid zal de standaardgateway zijn voor elk lokaal en extern subnet. IPSEC implementatie.
ZTN. Dit type is een Relianoid Tunnel VPN. Deze modus creëert een GRE-tunnel via IPSEC-implementatie, die ook kan worden gebruikt van clients om de load-balancer of de load-balancer naar echte servers te laden. Relianoid zal de standaardgateway zijn voor elk lokaal en extern subnet.
ZRS. Dit type is een Relianoid VPN op afstand. Relianoid fungeert als een VPN-server, zodat de clients verbinding kunnen maken met een dergelijke VPN en zij een dynamisch IP-adres zullen toewijzen dat later via het routeringssysteem moet worden gerouteerd. IPSEC implementatie in servermodus voor clients in modus wegpiraat.

Zie de onderstaande afbeelding.

zevenet netwerk vlan creëren

Wanneer u een van de opties selecteert, laten we zeggen ZTN (Tunnel L2TP), opent een breder formulier met meer velden die u kunt invullen. Volg de instructies zorgvuldig en vul het formulier in met de benodigde gegevens.

De afbeelding hieronder toont een glimp van hoe de velden eruit zouden zien.

zevenet netwerk vlan creëren

Hieronder vindt u een korte beschrijving van de velden die u in het formulier moet invullen.

authenticatie #

Configureer de VPN-verificatie methode.

VerificatiemethodeDe methode die wordt gebruikt om ingediende inloggegevens te verifiëren. Deze methode wordt meestal geheim gehouden.
Wachtwoord. Uw gebruikerswachtwoord voor toegang tot de VPN.

Lokale #

Configureer de VPN Lokaal Netwerk.

Lokale gatewayDe standaardgateway die door de lokale server wordt gebruikt om toegang te krijgen tot bronnen op externe netwerken.
Lokaal IPHet IP-adres van de lokale server op de netwerklaag, indien geconfigureerd. Ondersteunt zowel IPV4 als IPV6.
Lokaal netmaskerHet subnetmasker van de lokale server, indien geconfigureerd. U moet dit lokale netmasker configureren wanneer u het IP-adres van het lokale apparaat instelt.
Lokale tunnel-IPHet IP-adres van de lokale tunnelinghost, indien geconfigureerd. Ondersteunt zowel IPV4 als IPV6.
Lokaal tunnelnetmaskerHet subnetmasker van de lokale tunnelhost. U moet het netmasker configureren wanneer u het IP-adres van de lokale tunnel configureert.

Remote #

Configureer de VPN-netwerk op afstand verbonden zijn.

Externe gatewayDe standaardgateway die door de externe server wordt gebruikt om toegang te krijgen tot bronnen op externe netwerken
Remote IP. Het IP-adres van de netwerklaag van de externe server, als deze is geconfigureerd. Ondersteunt zowel IPV4 als IPV6.
Extern netmaskerHet subnetmasker van de externe server, indien geconfigureerd. U moet dit externe netmasker configureren tijdens het configureren van het IP-adres.
IP van externe tunnelHet subnetmasker van de externe tunnelinghost. Het netmasker moet worden geconfigureerd wanneer u het IP-adres van de externe tunnelinghost instelt.

Fase 1 #

Configureer de VPN Fase 1 voor cryptobeveiligingsconfiguratie indien nodig.

authenticatieIKE Fase 1-onderhandelingsalgoritme dat de integriteit van een aanvraag controleert.
EncryptieVersleutelingsalgoritmen die worden gebruikt om datapakketten te beveiligen tegen packet sniffing.
DH-groepEen algoritme dat zorgt voor de geheimhouding van gegevens die worden gedeeld tussen twee onbeschermde VPN-eindpunten.

Fase 2 #

Configureer de VPN Fase 2 voor cryptobeveiligingsconfiguratie indien nodig.

protocollenHet type IPsec-protocol dat moet worden gebruikt voor het verifiëren van de pakketten die via een netwerk worden gedeeld.
authenticatieIKE Fase 2-onderhandelingsalgoritme dat de integriteit van een aanvraag controleert.
EncryptieVersleutelingsmethoden die worden gebruikt voor het beveiligen van datapakketten die over een netwerk worden verzonden.
DH-groepEen algoritme dat zorgt voor de geheimhouding van gegevens die worden gedeeld tussen twee onbeschermde VPN-eindpunten.
Pseudo-willekeurige functieEen algoritme dat willekeur creëert, uitsluitend voor sleuteldoeleinden.

Beiden IPv4 en IPv6 stapels worden ondersteund, rekening houdend met het feit dat de netmask en Poort zijn geconfigureerd in dezelfde stack als het IP-adres.

Nadat u hebt bevestigd dat alle vereiste velden zijn ingevuld, klikt u op Toepassen knop om de nieuwe VLAN-interface te maken.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs