Netwerk | VPN | Creëren

Categorieën bekijken

Netwerk | VPN | Creëren

1 min leestijd

In dit gedeelte leert u hoe u een VPN-service op de RELIANOID apparaat dat gebruikmaakt van verschillende VPN-profielen.

Lijst met VPN-diensten #

De lijst met VPN-services ziet u in de onderstaande afbeelding.

Relianoid load balancer v8 netwerk vlan-lijst

Een VPN-service maken #

Wanneer u op de knop klikt Maak een VPN actie, verschijnt er een formulier dat lijkt op het onderstaande.

Relianoid load balancer v8 netwerk vlan aanmaken

Veldbeschrijving:

  • Naam: Geef de VPN een geschikt label.
  • Profiel: Selecteer het VPN-type uit de beschikbare opties.

Wanneer u op het profielveld klikt, kunt u kiezen uit drie VPN-profielen:

Site-naar-site: RELIANOID Site-naar-site VPNWordt gebruikt voor verbindingen tussen client en loadbalancer of tussen loadbalancer en server. Relianoid fungeert als de standaardgateway voor lokale en externe subnetten. IPsec.
tunnel: RELIANOID Tunnel-VPNCreëert een GRE-tunnel via IPsec, geschikt voor verbindingen tussen client en loadbalancer of tussen loadbalancer en server. Relianoid fungeert als standaardgateway voor lokale en externe subnetten.
Remote Access: RELIANOID VPN voor externe site. RELIANOID functioneert als een VPN-server, die dynamische IP-adressen toewijst aan cliënten, waarbij het verkeer via de load balancer wordt gerouteerd met behulp van IPsec in servermodus (road warrior).

Zie de onderstaande afbeelding voor de VPN-profielselectie.

VPN profiel aanmaken

Wanneer u een profiel selecteert, zoals Tunnel (Tunnel L2TP), verschijnt er een meer gedetailleerd formulier. Vul dit formulier zorgvuldig in met de vereiste informatie.

De afbeelding hieronder toont een overzicht van de velden in het gedetailleerde formulier.

VPN tunnel maken

Hier volgt een korte beschrijving van de velden die u in het formulier moet invullen:

authenticatie #

VerificatiemethodeMethode om ingediende referenties te verifiëren. Deze methode wordt meestal geheim gehouden.
WachtwoordGebruikerswachtwoord voor toegang tot de VPN.

Lokale netwerkconfiguratie #

Lokale gatewayStandaardgateway voor de lokale server voor toegang tot externe bronnen.
Lokaal IPIP-adres van de lokale server (ondersteunt IPv4 en IPv6).
Lokaal netmasker. Subnetmasker van de lokale server.
Lokale tunnel-IPIP-adres van de lokale tunnelinghost (ondersteunt IPv4 en IPv6).
Lokaal tunnelnetmaskerSubnetmasker van de lokale tunnelinghost.

Configuratie van extern netwerk #

Externe gatewayStandaardgateway voor de externe server om toegang te krijgen tot externe bronnen.
Remote IPIP-adres van de externe server (ondersteunt IPv4 en IPv6).
Extern netmasker. Subnetmasker van de externe server.
IP van externe tunnel. IP-adres van de externe tunnelinghost.

Fase 1-configuratie #

authenticatieIKE Fase 1 onderhandelingsalgoritme.
EncryptieVersleutelingsalgoritmen voor het beveiligen van datapakketten.
DH-groep. Algoritme voor gegevensgeheimhouding tussen VPN-eindpunten.

Fase 2-configuratie #

protocollen. Type IPsec-protocol voor het authenticeren van pakketten.
authenticatieIKE Fase 2 onderhandelingsalgoritme.
EncryptieVersleutelingsmethoden voor het beveiligen van datapakketten.
DH-groep. Algoritme voor gegevensgeheimhouding tussen VPN-eindpunten.
Pseudo-willekeurige functie. Algoritme voor het creëren van willekeur bij het invoeren.

Beiden IPv4 en IPv6 stapels worden ondersteund, met de vereiste dat de netmask en Poort worden geconfigureerd in dezelfde stack als het IP-adres.

Zodra alle vereiste velden zijn ingevuld, klikt u op Toepassen knop om de nieuwe VPN-service te maken.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs