áᏠNSX Edge á¨áá°á áá ᨠVPN áá á á ááŤáŽá˝á áĽáááá¨áłááá˘
á á á ááá á¨áŞáá¤á á´áááááá˝á á áááľ ááá ááááśá˝ ááá¨ááá¸á áĽáá˝ááááĄ-
- á¨áŁá˘áŤ-áá°-áŁá˘áŤ VPN. á áŁá á¨á°ááá°á ᨠIPSec á á ááá á°á áááą á¨á°á á á ááť ááá á áá, áááłá á áá á¨á˘áŽ á ááłá¨áá¨áĽ áĽá á áŠá áŁá˘áŤ ááá á á°áá ááľáĽ áŁáá á ááłá¨áá¨áĽ ááŤá¨á.
- á¨áááľ ááłá¨áť VPNᢠá¨áŞáá¤á á°áá á áśááľááá á áá áá á¨ááá°áĽ á°á áááá˝á á¨áľáá áľ á¨áá á ááłá¨ áá¨áŚá˝ áá ááááááľ áá á ááá˘
NSX Edge áááąáá á ááŤáŽá˝ áĽááľáá áá ááá
áľááá.
á¨áá¨áŤ á ááłá ááá áá á áááľ NSX Edgeᣠá¨ááááľ á áááá á¨á°áŤá á´áá áá áĽááá
áŤáá
IPsec
- á vCloud áłááŹáá°á á áááá˝ ááľáĽ áá° á áľá°áłá°á ááá áááą áĽá vDC á ááá¨áĄá˘ á Edge Gateways áľá áá á¨ááááááá á áá ááá¨áĄ ᣠá áá á á
áŤáľáá áĽá ᨠEdge Gateway á áááááśá˝á ááá¨áĄá˘
- á NSX Edge á áááá˝áŁ áá° VPN-IPsec VPN áľáᣠá¨ááŤá áá° IPsec VPN Sites ááá áááą áĽá á á˛áľ áŁá˘áŤ ááá¨áá + á á á áŤáľááá˘
- á¨áááááľá ááľáŽá˝ ááááĄ-
- áá áˇá - á¨áááľ áŁá˘áŤáá áŤáááá˘
- PFS - áĽáŤááłááą á á˛áľ á¨ááľá ፠ááá á¨áá°ááľ ááá áá áŤáá°ááá áááá áŤá¨áááŁáá˘
- á¨á áŤáŁá˘ ááłáá፠áĽá á¨á áŤáŁá˘ á¨áá¨á¨áť ááĽáĽt ᨠNSX á áá ááŤá á áľáŤáť ááá˘
- á¨á áŤáŁá˘ áááľ áá¨áĽs - IPsec VPN á¨áá áá á¨á áŤáŁá˘ á ááłá¨ áá¨áŚá˝á˘
- á¨á áť ááłáá፠áĽá á¨á áť á¨áá¨á¨áť ááĽáĽ - á¨áááľ áŁá˘áŤá á áľáŤáťá˘
- á¨á áť áááľ áá¨áŚá˝ - á áááľ á áŠá IPsec VPN á¨áá áá á ááłá¨ áá¨áŚá˝á˘
- ááľá ፠á áááŞáá - á¨ááť ááľá ፠áľáá° áááá˘
- áá¨áá፠- á áťáá áĽáá´áľ áĽáá¨áááŁáá. á áľá-á¨á°á፠ááá ááá á¨ááľáá áá¨ááľ áá áá áá˝ááá˘
- á áľá-á¨á°áአááá - ááá¨áá፠áĽá á áá á¨ááááá ááá ááááš áĽá á áááąá á áŠá áááłá°á á áá áľ.
- Diffie Hellman áĄáľá - á¨ááá áááἠá áááŞáá.
á áľááááášá ááľáŽá˝ á¨áá á áá, ááĽáá á á áŤáľáá.
- á°á áá áá.
- áŁá˘áŤáá áŤá¨á ââá áá áá° ááá á áááł áľá áááą áĽá ᨠIPsec á áááááľá áŤááĽáŠá˘
- á ááĽáŽáš á¨á°á°áá አá áá áá° áľáłá˛áľá˛ááľ -> IPsec VPN áľá áááą áĽá á¨ááťá áááłá áŤá¨áááĄá˘ ááżááŞáŤá áĽáá°á°ááł áĽááŤááá˘
- á¨ááťá áá᳠ᨠEdge ááľáá áŽááśá áááá¨áąáĄ
- á áłá á áááááľ ipsec - á¨á áááááąá áááł áŤá¨áááĄ.
- á áłá á áááááľ ipsec áŁá˘áŤ - áľá áŁá˘áŤá áááł áĽá áľá áľááľá áááŞáŤáá˝ áá¨á.
- á áłá á áááááľ ipsec sa - á¨á°á áááľ áá á á (SA) áááłá áŤá¨áááĄ.
- á¨áŠá
áŁá˘áŤ áá áŤááá áááááľ áá¨áááĽáĄ-
root@racoon:~# ifconfig eth0:1 | grep inet inet 10.255.255.1 netmask 255.255.255.0 broadcast 0.0.0.0 root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data. 64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms --- 192.168.0.10 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
á¨áááá áááá˝ áĽá á°á¨á᪠áľáááá˝ á¨áááľ á¨ááááľ á ááááá˘
root@racoon:~# cat /etc/racoon/racoon.conf log debug; path pre_shared_key "/etc/racoon/psk.txt"; path certificate "/etc/racoon/certs"; listen { isakmp 80.211.43.73 [500]; strict_address; } remote 185.148.83.16 { exchange_mode main,aggressive; proposal { encryption_algorithm aes256; hash_algorithm sha1; authentication_method pre_shared_key; dh_group modp1536; } generate_policy on; } sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any { encryption_algorithm aes256; authentication_algorithm hmac_sha1; compression_algorithm deflate; } === root@racoon:~# cat /etc/racoon/psk.txt 185.148.83.16 testkey === root@racoon:~# cat /etc/ipsec-tools.conf #!/usr/sbin/setkey -f flush; spdflush; spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec esp/tunnel/185.148.83.16-80.211.43.73/require; spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec esp/tunnel/80.211.43.73-185.148.83.16/require; === root@racoon:~# racoonctl show-sa isakmp Destination Cookies Created 185.148.83.16.500 2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 === root@racoon:~# racoonctl show-sa esp 80.211.43.73 185.148.83.16 esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000) E: aes-cbc 00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d A: hmac-sha1 aa9e7cd7 51653621 67b3b2e9 64818de5 df848792 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=1 pid=7739 refcnt=0 185.148.83.16 80.211.43.73 esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000) E: aes-cbc c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044 A: hmac-sha1 cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=0 pid=7739 refcnt=0
- ááá ááá ááá ááᣠá¨áŁá˘áŤ-áá°-áŁá˘áŤ IPsec VPN áľáŤ áá áááá˘
á áá ááłáᣠPSK áá áť áá¨áá፠á°á á ááá áłáᣠááá áá á¨ááľáá áá¨ááľ áá¨áááĽá ááťááᢠáá áá áááľá¨á áá° á ááá áá ááá á áľá áááą, á¨ááľáá áá¨ááľ áá¨áááĽá áŤáá áĽá á¨ááľáá áá¨ááąá áĽáŤáą ááá¨áĄ.
á á°á¨ááŞá, á áŁá˘áŤá á ááĽáŽá˝ ááľáĽ, á¨áá¨áá፠áá´á ááá¨á áŤáľáááááłá.
á¨á ááá´á ááťáá˝ ááĽá á¨á°ááŤá á á°áá¨áá ᨠEdge Gateway áá á áá áááá á áľá°ááŤáá (áľááá á áĽá ááľáĽ áŤááĽáĄ)á¨ááááŞáŤá á˝áá ).
SSL VPN
SSL VPN-Plus á¨áááľ ááłá¨áť VPN á ááŤáŽá˝ á ááą ááᢠáĽáŤááłááą á¨áááľ á°á áááá˝ á¨NSX Edge Gateway ááᣠá¨áá á ááłá¨ áá¨áŚá˝ áá á°á áááą á á°á á á áááł áĽáá˛ááá áŤáľá˝áá¸ááᢠá á¤áľá¤áľá¤á áŞáá¤á-áááľ ááłá á¨á°áá°á ᨠááť á á°áá áá (áááśááľáŁ ááááľáŁ áá) áĽá NSX Edge ááŤá¨á ááá°á¨áłáá˘
- áááá áĽááááᢠá Edge Gateway á áááááľ áááŁá áŞáŤ ááá ááľáĽáŁ áá° SSL VPN-Plus áľáᣠá¨ááŤá áá° á áááá ááźáśá˝ áááąá˘ ááᢠáááááśá˝ á áááአá¨ááŤáłááĽá áľá á áľáŤáť áĽá áá°áĽ áĽááááŁáá ᣠáááŁáľá á áá áĽá á áľááááášá á¨á˘áááŞáá˝á áľáá° áááŽá˝á áĽááááŁáá á˘
áĽáá á áááአá¨áá áááá á¨ááľáá áá¨ááľ ááá¨á áá˝ááᢠ- ááá ááá ááá á¨áá á áá á ááááŠá áŤáĽáŠ áĽá á ááĽáŽášá áááľááἠá áááą.
- á ááá áᣠá áááááľ áá áá°áá áá˝ á¨ááá°áŁá¸áá á¨á áľáŤáť áááł áááááľ á ááĽáᢠáá
á ááłá¨ áá¨áĽ á áĽááľá NSX á áŤáŁá˘ áŤá ááááá áłáĽááľ á¨á°áᨠáá áĽá áá° áĽáą á¨áá áááľ ááááśá˝ á áľá°áá á á áŤáá á ááłá¨ áá¨áŚá˝ áá áŁá ááá˝ ááłáŞáŤáá˝ áá áááá á áŤáľáááááá˘
áá° á¨á áá áááłáá˝ áľá áááą áĽá + á á á áŤáľááá˘
- á áľáŤáťáá˝áᣠá¨áłáĽááľ ááľáá áĽá ááá˘áŤá ááá¨áĄá˘ áĽáá á¨á˛á¤áá¤áľ áĽá ᨠWINS á ááááŽá˝á á áá áśá˝á ááá¨á áľá˝ááá á˘
- á¨á°ááá áááł.
- á áá á°á áááá˝ á¨áŞáá¤á áá á¨ááŤááááá¸áá á ááłá¨ áá¨áŚá˝ áĽáá¨ááᢠáá° á¨áá á ááłá¨ áá¨áŚá˝ áľá áááą áĽá + á á á áŤáľááá˘
- áĽááááááĄ-
- á ááłá¨ áá¨áĽ - á¨áááľ á°á áááá˝ á¨áá°ááąá áľ á¨á áŤáŁá˘ á ááłá¨ áá¨áĽá˘
- áľáŤáá ááᣠáááľ á ááŤáŽá˝ á ááľá˘
á¨ááťá á áá - á ááťá á áŠá áá° á ááłá¨ áá¨áĄ áľáŤáá ááአáŁ
â ááá፠ááżááŞáŤ - áľáŤáá áá° á ááłá¨ áá¨áĄ á ááĽáł ááżááŞáŤáá á ááá áááŠá˘ - TCP áááťá¸áľá á áá - á¨ááťá á áá áŤááá á ááŤá á¨áá¨áĄ áŤá¨áááĄá˘ áááťá¸áľ á˛áá áľáŤááá ááááťá¸áľ á¨ááááá¸áá á¨áá°áĽ ááĽáŽá˝ áááá˝ áá˝ááᢠá á፠á¨á°áá°á á ááłá¨ áá¨áĽ áá áááŠáľ áá°áŚá˝ áľáŤáá á ááťáťááᢠááá á¨áá°áĽ ááĽáŽá˝ áŤáá°áááš á¨ááá áá°áŚá˝ áľáŤáá á°ááťá˝áˇáᢠáľááá
áŁá
᪠á¨á áá áŤááĽáĄ
áĽáá .
- á ááá á áá° á¨áá¨áá፠áľáŠ áááą áĽá + á á á áŤáľáá. ááá¨áááŤáŁ á áŤáą á NSX Edge áá á áŤáŁá˘áŤá á áááá áĽáá ááááá˘
- áĽáá
á á˛áľ á¨ááá ááá˝á ááááá¨áľ ááá˛áá˝á ááá¨áĽ áĽá á¨á°á áá áááŤáá˝á ááááľ á ááŤáŽá˝á áááá áĽáá˝ááá (áááłá á¨ááá áá á áľá
á°áľ á¨áᣠá¨ááá¨áŠáľ áĽááľ)á˘
- á¨á áŤáŁá˘ áá¨áááŤá áĽá¨á°á ááá áľááá á°á áááá˝á ááá á á ááĽáá˘
- áĽáá° áľá áĽá á¨ááá áá áŤá áá°á¨áłá áááŽá˝ á á°á¨á᪠áĽáá áááłá á°á ááá á¨ááá ááá áĽááłáááá áá¨áá¨á ááá á á°ááŤáá á áááĽáá áá á˛áᣠá¨ááá ááá áĽáá˛ááá ááľáá°áľ áá˝áá.
- ááá á áľááá á°á áááá˝ á¨á°á¨áአá áá áá° á¨ááŤá ááŹáá˝ áľá áááą, + á á á áŤáľáá áĽá áŤáá áŤáą ááá áŠ, áá á áááŤá á áááľ á°áŤá°á ááááłá.
- + á°áŤáᢠá°áá áá á¨ááááá áľá á¨á áááá á áľáŤáť áĽá áá°áĽ áĽá á¨ááŤá ááŹáá ááááá¨áľ á¨ááááá¸áá ááľá¨áŽá˝ ááá¨áĄá˘
á áá ááľáŽáľ ááľáĽ ááááśááľ á¨á°áá á á ááĽáŽá˝á áááá˝ áá˝áá. ááá¨áĄáĄ-- á ááá áá á°áá áá áŤáľááአ- ᨠVPN á°áá á á áááľ áá˝á áá ááááá ááłá¨áá;
- á¨á´áľááśá á áśá ááá አ- á á´áľááśá áá ᨠVPN á°áá á á áś áááĽáŤá;
- á¨á áááá á°á
áááľ á°áá°ááŹáľ áá¨áá፠- á áááááľ áá á¨á ááááŠá á¨ááľáá áá¨ááľ áŤá¨áááŁáá˘
á¨á áááá áááá á°á áá ááá˘
- á áá á áá¨á¨áťá á°á¨á á¨áá áááá á¨ááŤá áĽá
á áá° á¨áááľ áᲠáĽááááľá˘ á ááááŠá á˛áŤáááĽáŠ ááŤá á áľáŤáťáá (185.148.83.16) áĽá áá°áĽ (445) ááá¸ááᢠá áľá á áłá˝ ááľáĽ áááľ áŤááĽá á áá
á áľáŤáť ááᢠá áĽá áááł áá
185.148.83.16 : 445.á áááľ ááľáŤ ááľáŽáą ááľáĽ áá°á áĽáá á¨áá ááá¸áá á¨á°á áá ááľááááśá˝á ááľááŁáľ á ááĽá á˘
- á¨á°ááá° á ááᣠáááá¨áľ á¨ááá á¨á°áá አá¨ááŤá áĽá áá˝ áááá áĽááŤááᢠá ááľ áĽáť áá á¨áá ááá - áĽáááá°áááá˘
- á áááá á á áĽáá°áááá, á¨á°áá áá ááá¨áľ ááááŤá.
- á¨áá¨á°áá áá á°á áŤáᥠáĽá áŤááá áŤááąá˘
- á¨á°áŤá á áá á°áá áá á áľááł, á áááľ ááľáŽáą ááľáĽ, Login á á á áŤáľáá.
- á áĽáá á áá¨áá፠ááľáŽáą ááľáĽ á á á¨áááá ááá¨áĄá˘
- áá°á á˛á áá°áá á¨á á°á áá ááľááááśá˝á áĽááľááŁáá áĽá áááááą á á°áłáŤ áááł áĽáá°á°á ááá áĽáááá¨áłáá.
- á á áŤáŁá˘áŤá áŽáááŠá°á áá á¨áŞáá¤á á°áá áá áľáłá˛áľá˛ááľ áĽáááľáťááá˘
- á áááśááľ á¨áľáĽáá ááľáá (ipconfig / ááá) ᣠá°á¨á᪠áááŁá á áľáá áĽáá°áłá¨ áĽá á¨áááľ á ááłá¨ áá¨áĽ áá áááááľ áĽááłá áĽááŤáá ᣠááá ááá áá°áŤá
- áĽá á áá¨á¨áťáŁ ᨠEdge Gateway ááĽáŞáŤá áŤá¨áááĄá˘
L2 áŞáá¤á
áĽá á ááŚááŤááŤá ááááľ ááŁáá á˛ááá L2VPN áŤáľáááá
á¨á°á¨ááá á ááłá¨ áá¨áŚá˝ áá° á ááľ á¨áľáááľ ááŤá˘
áá á áá ááá áá˝áá áááłá á¨áášáá áá˝á á˛á°á°áąáĄ áŞá¤á áá° áá ááŚááŤááŤá á áŤáŁá˘ á˛áááłááľ áá˝á á¨á áá á áľáŤáťáá áŤááŤá áĽá á¨áĽáą áá á á°ááłáłá L2 á፠ááľáĽ á¨ááá ááá˝ áá˝áá˝ áá áŤááá áááááľ á áŤáŁáá˘
á áá¨áŤ á áŤáŁá˘áŤá˝á áááľ áľá¨-áážá˝á áĽááľ á áĽááľ áĽááááááᣠáĽáá°á á°á á°á¨á°áá¸á A áĽá B áĽááá¸áááá˘áááľ NSXs áĽá áááľ á á°ááłáłá ááአá¨á°áá አá¨áŤáá°á ááľáááŽá˝ á¨á°ááŤáŠ á ááá˝ áá á°áŤááááᢠáá˝á A á áľáŤáť 10.10.10.250/24, áá˝á B á áľáŤáť á áá 10.10.10.2/24.
- á vCloud áłááŹáá°á áá° á¨á áľá°áłá°á áľá áááąáŁ áá°áááááá VDC áááąáŁ áá° Org VDC Networks áľá áááą áĽá áááľ á áłá˛áľ á ááłá¨ áá¨áŚá˝á áŤááá˘
- á¨á°ááááá á¨á ááłá¨ áá¨áĽ á áááľ ááá¨áĄ áĽá áá á á ááłá¨ áá¨áĽ á¨á¤á.á¤áľ.á¤.á¤áľ. á áááŤá˝ áłáĽáá áá á áĽáá° áááľ á áááá˝ á áľááá áĽááľáááŁááá˘
- á áá¤áąá, áááľ á ááłá¨ áá¨áŚá˝á ááááľ á ááĽá. á ááłáá á˝áᣠááľááá-a áĽá ááľááá-ᢠá°áĽáá á¨áá áŠáľ á°ááłáłá á¨ááľáá ááźáľ áĽá á°ááłáłá áááĽá ááá˘
- á áá áá° ááááŞáŤá ᨠNSX á
ááĽáŽá˝ áĽáááľ. áá
ááľááá A á¨á°áŤáŤáá áľ NSX ááááᢠáĽáá° á áááá áá áá°áŤáá˘
áá° NSx Edge á áááá˝ áĽááááłáá / áá° VPN áľá -> L2VPN áááąá˘ L2VPNá áĽáá áŤáá ᣠá¨á áááá áŚááŹá˝á áááłá áĽááááŁáá ᣠá á áááá áááŁá ááźáśá˝ ááľáĽ á¨ááťá áá°áĽ á¨áá°ááĽá áľá ááŤá NSX IP á áľáŤáť áĽááááááᢠá ááŁáŞ, áśáŹáą á áááľ 443 áá áá¨ááłá, ááá áá áá áááἠáá˝áá. ááá°ááą ááżááŞáŤ á¨ááľá ፠á ááĽáŽá˝á ááá¨áĽáá á áááąá˘
- áá° á¨á áááá áŁá˘áŤáá˝ áľá áááą áĽá áĽáŠáŤ áŤááá˘
- á áťáá áĽáá áŤáá, áľáá, ááááŤáá, á áľááá á¨áá, á¨á°á áá áľá áĽá á¨ááá áá áĽáááááá. á¨á°áá ááá áŁá˘áŤ á˛áŤáááĽáŠ áá
á ááἠá áá áĽááááááá˘
á Egress Optimization Gateway á áľáŤáť á¨ááá˘áŤ á áľáŤáťáá á ááá á°ááᢠá¨á áá á áľáŤáťáá˝ áááľ áĽááłááá áá á áľááá áá, ááááŤáąá á¨á ááłá¨ áá¨áŚá˝ ááá˘áŤá á°ááłáłá á áľáŤáť á áá. á¨á፠áááľ-á áááá˝ áá¨áĽ á¨áááá ááá á á áŤáľááá˘
- áĽáá á¨á°ááááá áááľ á áááá˝ áĽááááŁáá. á ááĽáŽášá áĽááľáááŁáá.
- á á˛áľ á¨á°áá ᨠá¨á°áá á áŁá˘áŤ á á ááĽáŽá˝ ááľáĽ áĽáá°áłá¨ áĽááŤááá˘
- á áá NSX á á¨á°áá áá áá áá° áááá áĽáááľá˘
áá° NSX side B áĽáááłááᣠáá° VPN -> L2VPN áĽáááłááᣠL2VPNá á ááᣠá¨L2VPN áááłá áá° á°áá á áááł áĽááááááᢠá Client Global áľá áá ᨠNSX A á áľáŤáť áĽá áá°áĽ áŤáááᣠáá á áá°á á˛á á á áááአá áŠá á¨ááľááľ á áá áĽá áá°áĽ áĽáá á¨ááá ááᢠááťá á áááłá áľ áá ááĽááľ áŤáá áĽáá˛áá á°ááłáłá á¨ááľá ፠á ááĽáŽá˝á áááááľ á áľááá áá.
á¨áłá˝ áĽáá¸áĽááááᣠᨠL2VPN ááť á¨ááááŁá áľá áááľ áá ááá¨áĄá˘
á Egress Optimization Gateway á áľáŤáť á¨ááá˘áŤ á áľáŤáťáá á ááá á°ááᢠá¨á°á áá ááłáá፠áĽá á¨ááá áá áŤáááᢠáááľ á áááá˝á áĽááááŁáá áĽá á ááĽáŽášá áááľááἠá áááą. - á áĽáááąáŁ ፠áĽáť ááᢠá¨á°áá á áĽá á¨á áááá áá á áá áśá˝ á¨áá áá°á á°ááłáłá áá¸ááŁá¨áĽááľ ááŠááśá˝ á áľá°ááá˘
- á áá á ááááá NSX áá áá° áľáłáľá˛ááľ -> L2VPN á áááľ á¨áĽá ááť áĽáá°á°áŤ áá¨áľ áĽáá˝áááá˘
- á áá áá° ááááá ᨠEdge Gateway áŽááśá á¨ááľá á áĽáŤááłááłá¸á áá á á áá á áá á¨áĽ ááľáĽ á¨áááąá áŞá¤áá¤áľ á áľáŤáťáá˝á áĽááŤá¸áááá˘
፠á NSX Edge áá áľá VPN áĽáť ááᢠá¨áá ááá˝ áŤááá ááá áŤá áá ááᢠáĽáá˛áá á¨NSX Edge áá á ááľáŤáľ áá áŤá á°á¨áłáłá ááŁáĽáá˝ á¨áá¨á¨áťá ááá ááᢠáĽááą á áá áĽáá°áá አá°áľá áĽáá°áááá đ
ááá: hab.com