VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

Част ΠΏΡŠΡ€Π²Π°. ΡƒΠ²ΠΎΠ΄Π½Π°
Част Π΄Π²Π΅. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна ΠΈ NAT
Част Ρ‚Ρ€Π΅Ρ‚Π°. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° DHCP
Част Ρ‡Π΅Ρ‚Π²ΡŠΡ€Ρ‚Π°. Настройка Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°
Част ΠΏΠ΅Ρ‚Π°. НастройванС Π½Π° Π±Π°Π»Π°Π½ΡΡŒΠΎΡ€ Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ

ДнСс Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° конфигурация Π½Π° VPN, ΠΊΠΎΠΈΡ‚ΠΎ Π½ΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° NSX Edge.

ΠšΠ°Ρ‚ΠΎ цяло ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Ρ€Π°Π·Π΄Π΅Π»ΠΈΠΌ VPN Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ Π½Π° Π΄Π²Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Ρ‚ΠΈΠΏΠ°:

  • VPN ΠΎΡ‚ сайт Π΄ΠΎ сайт. Най-чСстата ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° IPSec Π΅ Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ Ρ‚ΡƒΠ½Π΅Π», Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΡ€Π΅ΠΆΠ° Π½Π° Π³Π»Π°Π²Π΅Π½ офис ΠΈ ΠΌΡ€Π΅ΠΆΠ° Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ сайт ΠΈΠ»ΠΈ Π² ΠΎΠ±Π»Π°ΠΊΠ°.
  • VPN Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ. Използва сС Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ към ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ частни ΠΌΡ€Π΅ΠΆΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° VPN клиСнтския софтуСр.

NSX Edge Π½ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΈ Π΄Π²Π΅Ρ‚Π΅ ΠΎΠΏΡ†ΠΈΠΈ.
Π©Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° тСстов стСнд с Π΄Π²Π° NSX Edge, Linux ΡΡŠΡ€Π²ΡŠΡ€ с инсталиран Π΄Π΅ΠΌΠΎΠ½ ΠΌΠΈΠ΅Ρ‰Π° ΠΌΠ΅Ρ‡ΠΊΠ° ΠΈ Π»Π°ΠΏΡ‚ΠΎΠΏ с Windows Π·Π° тСстванС Π½Π° VPN Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ.

IPsec

  1. Π’ интСрфСйса Π½Π° vCloud Director ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² сСкцията АдминистриранС ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ vDC. Π’ Ρ€Π°Π·Π΄Π΅Π»Π° Edge Gateways ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Edge, ΠΎΡ‚ ΠΊΠΎΠΉΡ‚ΠΎ сС Π½ΡƒΠΆΠ΄Π°Π΅ΠΌ, Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ с дСсния Π±ΡƒΡ‚ΠΎΠ½ ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Edge Gateway Services.
    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN
  2. Π’ интСрфСйса Π½Π° NSX Edge ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° VPN-IPsec VPN, слСд Ρ‚ΠΎΠ²Π° Π² Ρ€Π°Π·Π΄Π΅Π»Π° IPsec VPN сайтовС ΠΈ Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ +, Π·Π° Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ Π½ΠΎΠ² сайт.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  3. ΠŸΠΎΠΏΡŠΠ»Π½Π΅Ρ‚Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ»Π΅Ρ‚Π°:
    • Enabled – Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° отдалСчСния сайт.
    • PFS – Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ всСки Π½ΠΎΠ² криптографски ΠΊΠ»ΡŽΡ‡ Π½Π΅ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ с ΠΏΡ€Π΅Π΄ΠΈΡˆΠ΅Π½ ΠΊΠ»ΡŽΡ‡.
    • Π›ΠΎΠΊΠ°Π»Π΅Π½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΈ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΊΡ€Π°ΠΉΠ½Π° Ρ‚ΠΎΡ‡ΠΊΠ°t Π΅ Π²ΡŠΠ½ΡˆΠ½ΠΈΡΡ‚ адрСс Π½Π° NSX Edge.
    • Π›ΠΎΠΊΠ°Π»Π½Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°s - Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ IPsec VPN.
    • Peer ID ΠΈ Peer Endpoint – адрСс Π½Π° отдалСчСния ΠΎΠ±Π΅ΠΊΡ‚.
    • ΠŸΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΡΠΊΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ – ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ IPsec VPN ΠΎΡ‚ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π°Ρ‚Π° страна.
    • ΠΠ»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ – Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° Ρ‚ΡƒΠ½Π΅Π»Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    • Π·Π°Π²Π΅Ρ€ΠΊΠ° - ΠΊΠ°ΠΊ Ρ‰Π΅ удостовСрим ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€Π°. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ сподСлСн ΠΊΠ»ΡŽΡ‡ ΠΈΠ»ΠΈ сСртификат.
    • ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ сподСлСн ΠΊΠ»ΡŽΡ‡ - посочСтС ΠΊΠ»ΡŽΡ‡Π°, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° удостовСряванС ΠΈ трябва Π΄Π° съвпада ΠΎΡ‚ Π΄Π²Π΅Ρ‚Π΅ страни.
    • Diffie Hellman Group – Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅.

    Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ»Π΅Ρ‚Π°, Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π—Π°ΠΏΠ°Π·Π²Π°Π½Π΅.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  4. Π“ΠΎΡ‚ΠΎΠ²ΠΎ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  5. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ сайта, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Π‘ΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ услугата IPsec.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  6. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ настройкитС са ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈ, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Ρ€Π°Π·Π΄Π΅Π» Бтатистика -> IPsec VPN ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π°. Π’ΠΈΠΆΠ΄Π°ΠΌΠ΅, Ρ‡Π΅ Ρ‚ΡƒΠ½Π΅Π»ΡŠΡ‚ сС Π΅ ΠΈΠ·Π΄ΠΈΠ³Π½Π°Π».

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  7. ΠŸΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π° ΠΎΡ‚ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π½Π° Edge gateway:
    • ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° услуга ipsec - ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° услугата.

      VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    • show service ipsec site - Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π·Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° сайта ΠΈ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π΅Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ.

      VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    • ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° услуга ipsec sa - ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° асоциацията Π·Π° сигурност (SA).

      VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  8. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° с ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ сайт:
    root@racoon:~# ifconfig eth0:1 | grep inet
            inet 10.255.255.1  netmask 255.255.255.0  broadcast 0.0.0.0
    
    root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 
    PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data.
    64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms
    
    --- 192.168.0.10 ping statistics ---
    1 packets transmitted, 1 received, 0% packet loss, time 0ms
    rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
    

    ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π·Π° диагностика ΠΎΡ‚ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Linux ΡΡŠΡ€Π²ΡŠΡ€:

    root@racoon:~# cat /etc/racoon/racoon.conf 
    
    log debug;
    path pre_shared_key "/etc/racoon/psk.txt";
    path certificate "/etc/racoon/certs";
    
    listen {
      isakmp 80.211.43.73 [500];
       strict_address;
    }
    
    remote 185.148.83.16 {
            exchange_mode main,aggressive;
            proposal {
                     encryption_algorithm aes256;
                     hash_algorithm sha1;
                     authentication_method pre_shared_key;
                     dh_group modp1536;
             }
             generate_policy on;
    }
     
    sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any {
             encryption_algorithm aes256;
             authentication_algorithm hmac_sha1;
             compression_algorithm deflate;
    }
    
    ===
    
    root@racoon:~# cat /etc/racoon/psk.txt
    185.148.83.16 testkey
    
    ===
    
    root@racoon:~# cat /etc/ipsec-tools.conf 
    #!/usr/sbin/setkey -f
    
    flush;
    spdflush;
    
    spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec
          esp/tunnel/185.148.83.16-80.211.43.73/require;
    
    spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec
          esp/tunnel/80.211.43.73-185.148.83.16/require;
    
    ===
    
    
    root@racoon:~# racoonctl show-sa isakmp
    Destination            Cookies                           Created
    185.148.83.16.500      2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 
    
    ===
    
    root@racoon:~# racoonctl show-sa esp
    80.211.43.73 185.148.83.16 
            esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000)
            E: aes-cbc  00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d
            A: hmac-sha1  aa9e7cd7 51653621 67b3b2e9 64818de5 df848792
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=1 pid=7739 refcnt=0
    185.148.83.16 80.211.43.73 
            esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000)
            E: aes-cbc  c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044
            A: hmac-sha1  cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=0 pid=7739 refcnt=0

  9. Всичко Π΅ Π³ΠΎΡ‚ΠΎΠ²ΠΎ, IPsec VPN ΠΎΡ‚ сайт към сайт Π΅ Π³ΠΎΡ‚ΠΎΠ² ΠΈ Ρ€Π°Π±ΠΎΡ‚ΠΈ.

    Π’ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ…ΠΌΠ΅ PSK Π·Π° peer автСнтификация, Π½ΠΎ удостовСряванСто със сСртификат ΡΡŠΡ‰ΠΎ Π΅ възмоТно. Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Π“Π»ΠΎΠ±Π°Π»Π½Π° конфигурация, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ удостовСряванСто Π½Π° сСртификат ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ самия сСртификат.

    ОсвСн Ρ‚ΠΎΠ²Π° Π² настройкитС Π½Π° сайта Ρ‰Π΅ трябва Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π·Π° удостовСряванС.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    ΠžΡ‚Π±Π΅Π»ΡΠ·Π²Π°ΠΌ, Ρ‡Π΅ броят Π½Π° IPsec Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅ зависи ΠΎΡ‚ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° разполоТСния Edge Gateway (ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ Π·Π° Ρ‚ΠΎΠ²Π° Π² нашия ΠΏΡŠΡ€Π²Π° статия).

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

SSL VPN

SSL VPN-Plus Π΅ Π΅Π΄Π½Π° ΠΎΡ‚ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° VPN Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ. Π’ΠΎΠΉ позволява Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π΄Π° сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚ сигурно с частни ΠΌΡ€Π΅ΠΆΠΈ Π·Π°Π΄ NSX Edge Gateway. ΠšΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ Ρ‚ΡƒΠ½Π΅Π» Π² случай Π½Π° SSL VPN-plus сС установява ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Windows, Linux, Mac) ΠΈ NSX Edge.

  1. Π”Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌ настройката. Π’ контролния ΠΏΠ°Π½Π΅Π» Π½Π° услугата Edge Gateway ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Ρ€Π°Π·Π΄Π΅Π»Π° SSL VPN-Plus, слСд Ρ‚ΠΎΠ²Π° Π½Π° Настройки Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. Π˜Π·Π±ΠΈΡ€Π°ΠΌΠ΅ адрСса ΠΈ ΠΏΠΎΡ€Ρ‚Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ‰Π΅ ΡΠ»ΡƒΡˆΠ° Π·Π° входящи Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΌΠ΅ рСгистриранС ΠΈ ΠΈΠ·Π±ΠΈΡ€Π°ΠΌΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈΡ‚Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ сСртификата, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  2. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ всичко Π΅ Π³ΠΎΡ‚ΠΎΠ²ΠΎ, Π²ΠΊΠ»ΡŽΡ‡Π΅Ρ‚Π΅ ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΈ Π½Π΅ забравяйтС Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡ‚Π΅ настройкитС.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  3. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° настроим Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ адрСси, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ ΠΈΠ·Π΄Π°Π²Π°ΠΌΠ΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅. Π’Π°Π·ΠΈ ΠΌΡ€Π΅ΠΆΠ° Π΅ ΠΎΡ‚Π΄Π΅Π»Π½Π° ΠΎΡ‚ всяка ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ° във Π²Π°ΡˆΠ°Ρ‚Π° NSX срСда ΠΈ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ устройства във физичСскитС ΠΌΡ€Π΅ΠΆΠΈ, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ сочат към нСя.

    ΠžΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° IP Pools ΠΈ Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ +.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  4. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ адрСси, ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска ΠΈ шлюз. Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ настройкитС Π·Π° DNS ΠΈ WINS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  5. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡΡ‚ басСйн.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  6. Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° Π΄ΠΎΠ±Π°Π²ΠΈΠΌ ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅, Π΄ΠΎ ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‰ΠΈ сС с VPN, Ρ‰Π΅ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ. ΠžΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Частни ΠΌΡ€Π΅ΠΆΠΈ ΠΈ Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ +.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  7. ПопълвамС:
    • ΠœΡ€Π΅ΠΆΠ° - Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°, Π΄ΠΎ която ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Ρ‰Π΅ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ.
    • Π˜Π·ΠΏΡ€Π°Ρ‰Π°ΠΉΡ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΈΠΌΠ° Π΄Π²Π΅ ΠΎΠΏΡ†ΠΈΠΈ:
      - ΠΏΡ€Π΅Π· Ρ‚ΡƒΠ½Π΅Π» - ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΏΡ€Π΅Π· Ρ‚ΡƒΠ½Π΅Π»Π°,
      β€” заобикалящ Ρ‚ΡƒΠ½Π΅Π»β€”ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ заобикаляйки Ρ‚ΡƒΠ½Π΅Π»Π°.
    • АктивиранС Π½Π° TCP оптимизация - ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π°Π»ΠΈ стС ΠΈΠ·Π±Ρ€Π°Π»ΠΈ опцията over tunnel. ΠšΠΎΠ³Π°Ρ‚ΠΎ оптимизацията Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посочитС Π½ΠΎΠΌΠ΅Ρ€Π°Ρ‚Π° Π½Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅Ρ‚Π΅, Π·Π° ΠΊΠΎΠΈΡ‚ΠΎ искатС Π΄Π° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π·Π° останалитС ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ Π² Ρ‚Π°Π·ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° ΠΌΡ€Π΅ΠΆΠ° няма Π΄Π° бъдС ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½. Ако Π½Π΅ са посочСни Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π·Π° всички ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ сС ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°. ΠŸΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π° Ρ‚Π°Π·ΠΈ функция Ρ‚ΡƒΠΊ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  8. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° УдостовСряванС ΠΈ Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ +. Π—Π° удостовСряванС Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ Π»ΠΎΠΊΠ°Π»Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€ Π½Π° самия NSX Edge.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  9. Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° потрСбитСлски Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ броя Π½Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΈΡ‚Π΅ ΠΎΠΏΠΈΡ‚ΠΈ, Π°ΠΊΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π΅ въвСдСна Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ).

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  10. Въй ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ Π»ΠΎΠΊΠ°Π»Π½ΠΎ удостовСряванС, трябва Π΄Π° създадСм ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  11. Π’ допълнСниС към основнитС Π½Π΅Ρ‰Π° ΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°, Ρ‚ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΡ‚Π΅ Π½Π° потрСбитСля Π΄Π° промСня ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° ΠΈΠ»ΠΈ, ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ, Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° слСдващия ΠΏΡŠΡ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π²Π»Π΅Π·Π΅.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  12. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π±ΡŠΠ΄Π°Ρ‚ Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ всички Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ + ΠΈ ΡΡŠΠ·Π΄Π°ΠΉΡ‚Π΅ самия инсталатор, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ бъдС ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½ ΠΎΡ‚ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ слуТитСл Π·Π° инсталиранС.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  13. НатиснСтС +. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ адрСса ΠΈ ΠΏΠΎΡ€Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, към ΠΊΠΎΠΉΡ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Ρ‰Π΅ сС ΡΠ²ΡŠΡ€ΠΆΠ΅, ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈΡ‚Π΅, Π·Π° ΠΊΠΎΠΈΡ‚ΠΎ искатС Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ инсталационния ΠΏΠ°ΠΊΠ΅Ρ‚.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    По-Π΄ΠΎΠ»Ρƒ Π² Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ† ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посочитС настройкитС Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π·Π° Windows. Π˜Π·Π±ΠΈΡ€Π°ΠΌ:

    • стартиранС Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΡ€ΠΈ Π²Π»ΠΈΠ·Π°Π½Π΅ – VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Ρ‰Π΅ бъдС Π΄ΠΎΠ±Π°Π²Π΅Π½ ΠΏΡ€ΠΈ стартиранС Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π°Ρ‚Π° машина;
    • създаванС Π½Π° ΠΈΠΊΠΎΠ½Π° Π½Π° работния ΠΏΠ»ΠΎΡ‚ - Ρ‰Π΅ създадС ΠΈΠΊΠΎΠ½Π° Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π° работния ΠΏΠ»ΠΎΡ‚;
    • Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° сСртификат Π·Π° сигурност Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° - Ρ‰Π΅ ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄ΠΈ сСртификата Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΏΡ€ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅.
      Настройката Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π΅ Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½Π°.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  14. Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΠΌ инсталационния ΠΏΠ°ΠΊΠ΅Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΠ·Π΄Π°Π΄ΠΎΡ…ΠΌΠ΅ Π² послСдната ΡΡ‚ΡŠΠΏΠΊΠ°, Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€. ΠŸΡ€ΠΈ настройванСто Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° смС посочили нСговия външСн адрСс (185.148.83.16) ΠΈ ΠΏΠΎΡ€Ρ‚ (445). ИмСнно Π½Π° Ρ‚ΠΎΠ·ΠΈ адрСс трябва Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅ΠΌ Π² ΡƒΠ΅Π± Π±Ρ€Π°ΡƒΠ·ΡŠΡ€. Π’ моя случай Π΅ Ρ‚Π°ΠΊΠ° 185.148.83.16: 445.

    Π’ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†Π° Π·Π° оторизация трябва Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ потрСбитСлскитС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΠ·Π΄Π°Π΄ΠΎΡ…ΠΌΠ΅ ΠΏΠΎ-Ρ€Π°Π½ΠΎ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  15. Π‘Π»Π΅Π΄ ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π°Π²Π°Π½Π΅ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅ списък със създадСни инсталационни ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° изтСглянС. Π‘ΡŠΠ·Π΄Π°Π΄ΠΎΡ…ΠΌΠ΅ само Π΅Π΄ΠΈΠ½ - Ρ‰Π΅ Π³ΠΎ ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΠΌ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  16. Π©Ρ€Π°ΠΊΠ²Π°ΠΌΠ΅ Π²ΡŠΡ€Ρ…Ρƒ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, изтСглянСто Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π·Π°ΠΏΠΎΡ‡Π²Π°.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  17. Π Π°Π·ΠΎΠΏΠ°ΠΊΠΎΠ²Π°ΠΉΡ‚Π΅ изтСглСния Π°Ρ€Ρ…ΠΈΠ² ΠΈ стартирайтС инсталатора.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  18. Π‘Π»Π΅Π΄ инсталиранСто стартирайтС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Π² ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†Π° Π·Π° оторизация Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π’Ρ…ΠΎΠ΄.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  19. Π’ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†Π° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° сСртификата ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π”Π°.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  20. Π’ΡŠΠ²Π΅ΠΆΠ΄Π°ΠΌΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ Π·Π° създадСния ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΈ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅, Ρ‡Π΅ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π΅ Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  21. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ²Π°ΠΌΠ΅ статистиката Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° локалния ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  22. Π’ командния Ρ€Π΅Π΄ Π½Π° Windows (ipconfig / all) Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅, Ρ‡Π΅ сС Π΅ появил Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈ ΠΈΠΌΠ° Π²Ρ€ΡŠΠ·ΠΊΠ° с ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, всичко Ρ€Π°Π±ΠΎΡ‚ΠΈ:

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  23. И накрая, ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ ΠΎΡ‚ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π½Π° Edge Gateway.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

L2 VPN

L2VPN Ρ‰Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ трябва Π΄Π° ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ няколко гСографски
Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ Π² Π΅Π΄ΠΈΠ½ ΠΈΠ·Π»ΡŠΡ‡Π²Π°Ρ‰ Π΄ΠΎΠΌΠ΅ΠΉΠ½.

Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ ΠΌΠΈΠ³Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина: ΠΊΠΎΠ³Π°Ρ‚ΠΎ VM сС прСмСсти Π² Π΄Ρ€ΡƒΠ³Π° гСографска област, ΠΌΠ°ΡˆΠΈΠ½Π°Ρ‚Π° Ρ‰Π΅ Π·Π°ΠΏΠ°Π·ΠΈ своитС настройки Π·Π° IP адрСсиранС ΠΈ няма Π΄Π° Π·Π°Π³ΡƒΠ±ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ° с Π΄Ρ€ΡƒΠ³ΠΈ машини, Π½Π°ΠΌΠΈΡ€Π°Ρ‰ΠΈ сС Π² ΡΡŠΡ‰ΠΈΡ L2 Π΄ΠΎΠΌΠ΅ΠΉΠ½ с нСя.

Π’ Π½Π°ΡˆΠ°Ρ‚Π° тСстова срСда Ρ‰Π΅ ΡΠ²ΡŠΡ€ΠΆΠ΅ΠΌ Π΄Π²Π° сайта Π΅Π΄ΠΈΠ½ към Π΄Ρ€ΡƒΠ³, Ρ‰Π΅ Π³ΠΈ Π½Π°Ρ€Π΅Ρ‡Π΅ΠΌ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ A ΠΈ B. ИмамС Π΄Π²Π° NSX ΠΈ Π΄Π²Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎ създадСни ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ΅Π½ΠΈ към Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ€ΡŠΠ±ΠΎΠ²Π΅. Машина A ΠΈΠΌΠ° адрСс 10.10.10.250/24, машина B ΠΈΠΌΠ° адрСс 10.10.10.2/24.

  1. Π’ΡŠΠ² vCloud Director ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Ρ€Π°Π·Π΄Π΅Π»Π° АдминистриранС, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° VDC, ΠΎΡ‚ ΠΊΠΎΠΉΡ‚ΠΎ сС Π½ΡƒΠΆΠ΄Π°Π΅ΠΌ, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° Ρ€Π°Π·Π΄Π΅Π»Π° Org VDC Networks ΠΈ Π΄ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ Π΄Π²Π΅ Π½ΠΎΠ²ΠΈ ΠΌΡ€Π΅ΠΆΠΈ.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  2. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Ρ‚ΠΈΠΏΠ° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ Ρ‚Π°Π·ΠΈ ΠΌΡ€Π΅ΠΆΠ° към нашия NSX. ΠŸΠΎΡΡ‚Π°Π²ΡΠΌΠ΅ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠ° Create as subinterface.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  3. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ Π΄Π²Π΅ ΠΌΡ€Π΅ΠΆΠΈ. Π’ нашия ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Π΅ сС Π½Π°Ρ€ΠΈΡ‡Π°Ρ‚ ​​network-a ΠΈ network-b със ΡΡŠΡ‰ΠΈΡ‚Π΅ настройки Π½Π° шлюза ΠΈ ΡΡŠΡ‰Π°Ρ‚Π° маска.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  4. Π‘Π΅Π³Π° Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌ към настройкитС Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ NSX. Π’ΠΎΠ²Π° Ρ‰Π΅ бъдС NSX, към ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° ΠΌΡ€Π΅ΠΆΠ° A. Π’ΠΎΠΉ Ρ‰Π΅ дСйства ΠΊΠ°Ρ‚ΠΎ ΡΡŠΡ€Π²ΡŠΡ€.

    Π’Ρ€ΡŠΡ‰Π°ΠΌΠ΅ сС към интСрфСйса NSx Edge / ΠžΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° VPN -> L2VPN. Π’ΠΊΠ»ΡŽΡ‡Π²Π°ΠΌΠ΅ L2VPN, ΠΈΠ·Π±ΠΈΡ€Π°ΠΌΠ΅ Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Π² Π³Π»ΠΎΠ±Π°Π»Π½ΠΈΡ‚Π΅ настройки Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° посочвамС външния IP адрСс Π½Π° NSX, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ ΡΠ»ΡƒΡˆΠ° ΠΏΠΎΡ€Ρ‚ΡŠΡ‚ Π·Π° Ρ‚ΡƒΠ½Π΅Π»Π°. По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΡΠΎΠΊΠ΅Ρ‚ΡŠΡ‚ Ρ‰Π΅ сС ΠΎΡ‚Π²ΠΎΡ€ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚ 443, Π½ΠΎ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ. НС забравяйтС Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ настройкитС Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π·Π° Π±ΡŠΠ΄Π΅Ρ‰ΠΈΡ Ρ‚ΡƒΠ½Π΅Π».

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  5. ΠžΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Π‘ΡŠΡ€Π²ΡŠΡ€Π½ΠΈ сайтовС ΠΈ Π΄ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  6. Π’ΠΊΠ»ΡŽΡ‡Π²Π°ΠΌΠ΅ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€Π°, Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ ΠΈΠΌΠ΅, описаниС, Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ потрСбитСлско ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°. Π’Π΅Π·ΠΈ Π΄Π°Π½Π½ΠΈ Ρ‰Π΅ Π½ΠΈ трябват ΠΏΠΎ-късно, ΠΊΠΎΠ³Π°Ρ‚ΠΎ настройвамС клиСнтския сайт.

    Π’ Egress Optimization Gateway Address Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ адрСса Π½Π° шлюза. Π’ΠΎΠ²Π° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Π·Π° Π΄Π° няма ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ Π½Π° IP адрСси, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΡˆΠ»ΡŽΠ·ΡŠΡ‚ Π½Π° Π½Π°ΡˆΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ ΠΈΠΌΠ° ΡΡŠΡ‰ΠΈΡ адрСс. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π±ΡƒΡ‚ΠΎΠ½Π° Π˜Π—Π‘Π•Π Π•Π’Π• ΠŸΠžΠ”Π˜ΠΠ’Π•Π Π€Π•Π™Π‘Π˜.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  7. Π’ΡƒΠΊ ΠΈΠ·Π±ΠΈΡ€Π°ΠΌΠ΅ ТСлания подинтСрфСйс. Π—Π°ΠΏΠ°Π·Π²Π°ΠΌΠ΅ настройкитС.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  8. Π’ΠΈΠΆΠ΄Π°ΠΌΠ΅, Ρ‡Π΅ Π½ΠΎΠ²ΠΎΡΡŠΠ·Π΄Π°Π΄Π΅Π½ΠΈΡΡ‚ клиСнтски сайт сС Π΅ появил Π² настройкитС.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  9. Π‘Π΅Π³Π° Π½Π΅ΠΊΠ° Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌ към ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° NSX ΠΎΡ‚ страна Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

    ΠžΡ‚ΠΈΠ²Π°ΠΌΠ΅ Π½Π° NSX страна B, ΠΎΡ‚ΠΈΠ²Π°ΠΌΠ΅ Π½Π° VPN -> L2VPN, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΌΠ΅ L2VPN, настройвамС L2VPN Ρ€Π΅ΠΆΠΈΠΌ Π½Π° клиСнтски Ρ€Π΅ΠΆΠΈΠΌ. Π’ Ρ€Π°Π·Π΄Π΅Π»Π° Client Global Π·Π°Π΄Π°ΠΉΡ‚Π΅ адрСса ΠΈ ΠΏΠΎΡ€Ρ‚Π° Π½Π° NSX A, ΠΊΠΎΠΉΡ‚ΠΎ посочихмС ΠΏΠΎ-Ρ€Π°Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ Listening IP ΠΈ Port ΠΎΡ‚ страната Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΡΡŠΡ‰ΠΈΡ‚Π΅ настройки Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π° са послСдоватСлни, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ‚ΡƒΠ½Π΅Π»ΡŠΡ‚ сС ΠΏΠΎΠ²Π΄ΠΈΠ³Π°.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

    ΠŸΡ€Π΅Π²ΡŠΡ€Ρ‚Π°ΠΌΠ΅ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ, ΠΈΠ·Π±ΠΈΡ€Π°ΠΌΠ΅ подинтСрфСйса, ΠΏΡ€Π΅Π· ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ бъдС ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ Ρ‚ΡƒΠ½Π΅Π»ΡŠΡ‚ Π·Π° L2VPN.
    Π’ Egress Optimization Gateway Address Π·Π°Π΄Π°Π²Π°ΠΌΠ΅ адрСса Π½Π° шлюза. Π—Π°Π΄Π°ΠΉΡ‚Π΅ потрСбитСлско ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°. Π˜Π·Π±ΠΈΡ€Π°ΠΌΠ΅ подинтСрфСйса ΠΈ Π½Π΅ забравяйтС Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡ‚Π΅ настройкитС.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  10. Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ Ρ‚ΠΎΠ²Π° Π΅ всичко. НастройкитС ΠΎΡ‚ страната Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π° са ΠΏΠΎΡ‡Ρ‚ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΈ, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° няколко нюанса.
  11. Π‘Π΅Π³Π° ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Π΅ Π½Π°ΡˆΠΈΡΡ‚ Ρ‚ΡƒΠ½Π΅Π» Ρ€Π°Π±ΠΎΡ‚ΠΈ, ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚ΠΈΠ΄Π΅ΠΌ Π½Π° Бтатистика -> L2VPN Π½Π° всСки NSX.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

  12. Ако сСга ΠΎΡ‚ΠΈΠ΄Π΅ΠΌ Π΄ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ Edge Gateway, Ρ‰Π΅ Π²ΠΈΠ΄ΠΈΠΌ Π½Π° всСки ΠΎΡ‚ тях Π² arp Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π° адрСситС Π½Π° Π΄Π²Π΅Ρ‚Π΅ VM.

    VMware NSX Π·Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅. Част 6: Настройка Π½Π° VPN

Π’ΠΎΠ²Π° Π΅ всичко Π·Π° VPN Π½Π° NSX Edge. ΠŸΠΎΠΏΠΈΡ‚Π°ΠΉΡ‚Π΅, Π°ΠΊΠΎ Π½Π΅Ρ‰ΠΎ Π½Π΅ Π΅ ясно. Π’ΠΎΠ²Π° Π΅ ΠΈ послСдната част ΠΎΡ‚ ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ статии Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с NSX Edge. НадявамС сС, Ρ‡Π΅ са Π±ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΈ πŸ™‚

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€