VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

Π§Π°ΡΡ‚ΡŒ пСрвая. Вводная
Π§Π°ΡΡ‚ΡŒ вторая. Настройка ΠΏΡ€Π°Π²ΠΈΠ» Firewall ΠΈ NAT
Π§Π°ΡΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΡ. Настройка DHCP
Π§Π°ΡΡ‚ΡŒ чСтвСртая. Настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ
Π§Π°ΡΡ‚ΡŒ пятая. Настройка балансировщика Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ

БСгодня ΠΌΡ‹ посмотрим Π½Π° возмоТности настройки VPN, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π½Π°ΠΌ NSX Edge.

Π’ Ρ†Π΅Π»ΠΎΠΌ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ VPN-Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π½Π° Π΄Π²Π° ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Π²ΠΈΠ΄Π°:

  • Site-to-site VPN. Π§Π°Ρ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ IPSec для создания Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ туннСля, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠ΅ΠΆΠ΄Ρƒ ΡΠ΅Ρ‚ΡŒΡŽ Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ офиса ΠΈ ΡΠ΅Ρ‚ΡŒΡŽ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ΅ ΠΈΠ»ΠΈ Π² ΠΎΠ±Π»Π°ΠΊΠ΅.
  • Remote Access VPN. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊ частным сСтям ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ПО VPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

NSX Edge позволяСт Π½Π°ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°.
Настройку Π±ΡƒΠ΄Π΅ΠΌ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ тСстового стСнда с двумя NSX Edge, Linux-сСрвСра с установлСнным Π΄Π΅ΠΌΠΎΠ½ΠΎΠΌ racoon ΠΈ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ° с Windows для тСстирования Remote Access VPN.

IPsec

  1. Π’ интСрфСйсС vCloud Director ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Ρ€Π°Π·Π΄Π΅Π» Administration ΠΈ выдСляСм vDC. На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Edge Gateways Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π½Π°ΠΌ Edge, ΠΊΠ»ΠΈΠΊΠ°Π΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Edge Gateway Services.
    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN
  2. Π’ интСрфСйсС NSX Edge ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ VPN-IPsec VPN, Π΄Π°Π»Π΅Π΅ – Π² Ρ€Π°Π·Π΄Π΅Π» IPsec VPN Sites ΠΈ ΠΆΠΌΠ΅ΠΌ +, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π½ΠΎΠ²ΡƒΡŽ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΡƒ.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  3. ЗаполняСм Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ поля:
    • Enabled – Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠ΅Ρ‚ ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΡƒ.
    • PFS – Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Π½ΠΎΠ²Ρ‹ΠΉ криптографичСский ΠΊΠ»ΡŽΡ‡ Π½Π΅ связан с Π»ΡŽΠ±Ρ‹ΠΌ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ.
    • Local ID ΠΈ Local Endpoint – внСшний адрСс NSX Edge.
    • Local Subnets – Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ IPsec VPN.
    • Peer ID ΠΈ Peer Endpoint – адрСс ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ.
    • Peer Subnets – сСти, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ IPsec VPN Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ сторонС.
    • Encryption Algorithm – Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ туннСля.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    • Authentication – ΠΊΠ°ΠΊ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΈΡ€. МоТно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Pre-Shared Key Π»ΠΈΠ±ΠΎ сСртификат.
    • Pre-Shared Key – ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ ΠΊΠ»ΡŽΡ‡, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ с ΠΎΠ±Π΅ΠΈΡ… сторон.
    • Diffie-Hellman Group – Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ.

    ПослС заполнСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΏΠΎΠ»Π΅ΠΉ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Keep.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  4. Π“ΠΎΡ‚ΠΎΠ²ΠΎ.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  5. ПослС добавлСния ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Activation Status ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠ΅ΠΌ IPsec Service.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  6. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ настройки Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Ρ‹, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Statistics β€”> IPsec VPN ΠΈ провСряСм статус туннСля. Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ поднялся.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  7. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ статус туннСля ΠΈΠ· консоли Edge gateway:
    • show service ipsec – ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° состояния сСрвиса.

      VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    • show service ipsec site – информация ΠΎ состоянии сайта ΠΈ согласованных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ….

      VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    • show service ipsec sa – ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° статуса Security Association (SA).

      VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  8. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° связности с ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΎΠΉ:
    root@racoon:~# ifconfig eth0:1 | grep inet
            inet 10.255.255.1  netmask 255.255.255.0  broadcast 0.0.0.0
    
    root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 
    PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data.
    64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms
    
    --- 192.168.0.10 ping statistics ---
    1 packets transmitted, 1 received, 0% packet loss, time 0ms
    rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
    

    ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для диагностики со стороны ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Linux-сСрвСра:

    root@racoon:~# cat /etc/racoon/racoon.conf 
    
    log debug;
    path pre_shared_key "/etc/racoon/psk.txt";
    path certificate "/etc/racoon/certs";
    
    listen {
      isakmp 80.211.43.73 [500];
       strict_address;
    }
    
    remote 185.148.83.16 {
            exchange_mode main,aggressive;
            proposal {
                     encryption_algorithm aes256;
                     hash_algorithm sha1;
                     authentication_method pre_shared_key;
                     dh_group modp1536;
             }
             generate_policy on;
    }
     
    sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any {
             encryption_algorithm aes256;
             authentication_algorithm hmac_sha1;
             compression_algorithm deflate;
    }
    
    ===
    
    root@racoon:~# cat /etc/racoon/psk.txt
    185.148.83.16 testkey
    
    ===
    
    root@racoon:~# cat /etc/ipsec-tools.conf 
    #!/usr/sbin/setkey -f
    
    flush;
    spdflush;
    
    spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec
          esp/tunnel/185.148.83.16-80.211.43.73/require;
    
    spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec
          esp/tunnel/80.211.43.73-185.148.83.16/require;
    
    ===
    
    
    root@racoon:~# racoonctl show-sa isakmp
    Destination            Cookies                           Created
    185.148.83.16.500      2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 
    
    ===
    
    root@racoon:~# racoonctl show-sa esp
    80.211.43.73 185.148.83.16 
            esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000)
            E: aes-cbc  00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d
            A: hmac-sha1  aa9e7cd7 51653621 67b3b2e9 64818de5 df848792
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=1 pid=7739 refcnt=0
    185.148.83.16 80.211.43.73 
            esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000)
            E: aes-cbc  c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044
            A: hmac-sha1  cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=0 pid=7739 refcnt=0

  9. ВсС Π³ΠΎΡ‚ΠΎΠ²ΠΎ, site-to-site IPsec VPN настроСн ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚.

    Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΌΡ‹ использовали PSK для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΈΡ€Π°, Π½ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ Ρ‚Π°ΠΊΠΆΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ с Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ΠΏΠΎ сСртификатам. Для этого Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Global Configuration, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΏΠΎ сСртификатам ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ сам сСртификат.

    ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² настройках сайта Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    ΠžΡ‚ΠΌΠ΅Ρ‡Ρƒ, Ρ‡Ρ‚ΠΎ количСство IPsec-Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ зависит ΠΎΡ‚ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΠΎΠ³ΠΎ Edge Gateway (ΠΎΠ± этом Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π² нашСй ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅).

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

SSL VPN

SSL VPN-Plus – ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² Remote Access VPN. Он позволяСт ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ бСзопасно ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊ частным сСтям, находящимся Π·Π° шлюзом NSX Edge. Π—Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ Π² случаС SSL VPN-plus устанавливаСтся ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ (Windows, Linux, Mac) ΠΈ NSX Edge.

  1. ΠŸΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΠΌ ΠΊ настройкС. Π’ ΠΏΠ°Π½Π΅Π»ΠΈ управлСния сСрвисами Edge Gateway ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ SSL VPN-Plus, Π·Π°Ρ‚Π΅ΠΌ ΠΊ Server Settings. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ адрСс ΠΈ ΠΏΠΎΡ€Ρ‚, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ сСрвСр Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ входящиС соСдинСния, Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    Π—Π΄Π΅ΡΡŒ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ сСртификат, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сСрвСр.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  2. ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ всС Π³ΠΎΡ‚ΠΎΠ²ΠΎ, Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ сСрвСр ΠΈ Π½Π΅ Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ настройки.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  3. Π”Π°Π»Π΅Π΅ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΏΡƒΠ» адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ. Π­Ρ‚Π° ΡΠ΅Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»Π΅Π½Π° ΠΎΡ‚ любой ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ подсСти Π² вашСй срСдС NSX, Π΅Π΅ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ… устройствах Π² физичСских сСтях, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π° Π½Π΅Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚.

    ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ IP Pools ΠΈ ΠΆΠΌΠ΅ΠΌ +.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  4. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ адрСса, маску подсСти ΠΈ шлюз. Π—Π΄Π΅ΡΡŒ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ настройки для DNS ΠΈ WINS сСрвСров.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  5. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠΈΠΉΡΡ ΠΏΡƒΠ».

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  6. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π΄ΠΎΠ±Π°Π²ΠΈΠΌ сСти, доступ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ Ρƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΊ VPN ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Private Networks ΠΈ Π½Π°ΠΆΠΌΠ΅ΠΌ +.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  7. ЗаполняСм:
    • Network β€” локальная ΡΠ΅Ρ‚ΡŒ, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±ΡƒΠ΄Π΅Ρ‚ доступ Ρƒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.
    • Send traffic, Ρƒ Π½Π΅Π³ΠΎ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°:
      β€” over tunnel – ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊ сСти Ρ‡Π΅Ρ€Π΅Π· Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ,
      β€” bypass tunnel – ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊ сСти Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π² ΠΎΠ±Ρ…ΠΎΠ΄ туннСля.
    • Enable TCP Optimization – ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π΅ΠΌ, Ссли Π²Ρ‹Π±Ρ€Π°Π»ΠΈ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ over tunnel. Когда оптимизация Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ², для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’Ρ€Π°Ρ„ΠΈΠΊ для ΠΎΡΡ‚Π°Π²ΡˆΠΈΡ…ΡΡ ΠΏΠΎΡ€Ρ‚ΠΎΠ² этой ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ сСти Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½. Если Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½Ρ‹, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ для всСх ΠΏΠΎΡ€Ρ‚ΠΎΠ² оптимизируСтся. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎΠ± этой Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ здСсь.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  8. Π”Π°Π»Π΅Π΅ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Authentication ΠΈ ΠΆΠΌΠ΅ΠΌ +. Для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСрвСр Π½Π° самом NSX Edge.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  9. Π—Π΄Π΅ΡΡŒ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ для гСнСрирования Π½ΠΎΠ²Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠΏΡ†ΠΈΠΈ ΠΏΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, количСство ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ ΠΏΡ€ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌ Π²Π²ΠΎΠ΄Π΅ пароля).

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  10. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  11. Помимо Π±Π°Π·ΠΎΠ²Ρ‹Ρ… Π²Π΅Ρ‰Π΅ΠΉ Π²Ρ€ΠΎΠ΄Π΅ ΠΈΠΌΠ΅Π½ΠΈ ΠΈ пароля, здСсь ΠΌΠΎΠΆΠ½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ»ΠΈ, Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π²Ρ…ΠΎΠ΄Π΅.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  12. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Installation Packages, Π½Π°ΠΆΠΌΠ΅ΠΌ + ΠΈ создадим сам инсталлятор, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ скачаСт для установки ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ сотрудник.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  13. НаТимаСм +. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ сСрвСра, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½ΡƒΠΆΠ½ΠΎ ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ установочный ΠΏΠ°ΠΊΠ΅Ρ‚.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    НиТС Π² этом ΠΎΠΊΠ½Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для Windows. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ:

    • start client on logon – VPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ машинС;
    • create desktop icon – создаст ΠΈΠΊΠΎΠ½ΠΊΡƒ VPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ столС;
    • server security certificate validation – Π±ΡƒΠ΄Π΅Ρ‚ Π²Π°Π»ΠΈΠ΄ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат сСрвСра ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ.
      Настройка сСрвСра Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π°.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  14. Π’Π΅ΠΏΠ΅Ρ€ΡŒ скачаСм созданный Π½Π°ΠΌΠΈ Π² послСднСм шагС установочный ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ ПК. ΠŸΡ€ΠΈ настройкС сСрвСра ΠΌΡ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΈ Π΅Π³ΠΎ внСшний адрСс (185.148.83.16) ΠΈ ΠΏΠΎΡ€Ρ‚ (445). ИмСнно ΠΏΠΎ этому адрСсу Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅. Π’ ΠΌΠΎΠ΅ΠΌ случаС это 185.148.83.16:445.

    Π’ ΠΎΠΊΠ½Π΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ввСсти ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΡ‹ создали Ρ€Π°Π½Π΅Π΅.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  15. ПослС Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°ΠΌΠΈ появляСтся список созданных установочных ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², доступных для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. ΠœΡ‹ создали Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ – Π΅Π³ΠΎ ΠΈ скачаСм.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  16. КликаСм ΠΏΠΎ ссылкС, начинаСтся скачиваниС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  17. РаспаковываСм скачанный Π°Ρ€Ρ…ΠΈΠ² ΠΈ запускаСм инсталлятор.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  18. ПослС установки запускаСм ΠΊΠ»ΠΈΠ΅Π½Ρ‚, Π² ΠΎΠΊΠ½Π΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Login.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  19. Π’ ΠΎΠΊΠ½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сСртификата Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Yes.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  20. Π’Π²ΠΎΠ΄ΠΈΠΌ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для Ρ€Π°Π½Π΅Π΅ созданного ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  21. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ статистику VPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° локальном ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  22. Π’ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС Windows (ipconfig /all) Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ появился Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈ ΡΠ²ΡΠ·Π½ΠΎΡΡ‚ΡŒ с ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ ΡΠ΅Ρ‚ΡŒΡŽ Π΅ΡΡ‚ΡŒ, всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚:

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  23. И напослСдок – ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈΠ· консоли Edge Gateway.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

L2 VPN

L2VPN понадобится Π² Ρ‚ΠΎΠΌ случаС, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ нСсколько гСографичСски
распрСдСлСнных сСтСй Π² ΠΎΠ΄ΠΈΠ½ broadcast-Π΄ΠΎΠΌΠ΅Π½.

Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹: ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΅Π·Π΄Π΅ Π’Πœ Π½Π° Π΄Ρ€ΡƒΠ³ΡƒΡŽ Π³Π΅ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΡƒ машина сохранит настройки IP-адрСсации ΠΈ Π½Π΅ потСряСт ΡΠ²ΡΠ·Π½ΠΎΡΡ‚ΡŒ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ машинами, находящимися Π² ΠΎΠ΄Π½ΠΎΠΌ L2-Π΄ΠΎΠΌΠ΅Π½Π΅ с Π½Π΅ΠΉ.

Π’ нашСй тСстовой срСдС соСдиним Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π΄Π²Π΅ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ, Π½Π°Π·ΠΎΠ²Π΅ΠΌ ΠΈΡ…, соотвСтствСнно, A ΠΈ B. Π£ нас Π΅ΡΡ‚ΡŒ Π΄Π²Π° NSX ΠΈ Π΄Π²Π΅ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ созданныС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ сСти, привязанныС ΠΊ Ρ€Π°Π·Π½Ρ‹ΠΌ Edge. Машина A ΠΈΠΌΠ΅Π΅Ρ‚ адрСс 10.10.10.250/24, машина B – 10.10.10.2/24.

  1. Π’ vCloud Director ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Administration, Π·Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π½Π°ΠΌ VDC, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Org VDC Networks ΠΈ добавляСм Π΄Π²Π΅ Π½ΠΎΠ²Ρ‹Π΅ сСти.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  2. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Ρ‚ΠΈΠΏ сСти routed ΠΈ привязываСм эту ΡΠ΅Ρ‚ΡŒ ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ NSX. Π‘Ρ‚Π°Π²ΠΈΠΌ чСкбокс Create as subinterface.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  3. Π’ ΠΈΡ‚ΠΎΠ³Π΅ Ρƒ нас Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ Π΄Π²Π΅ сСти. Π’ нашСм ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΎΠ½ΠΈ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ network-a ΠΈ network-b с ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΌΠΈ настройками gateway ΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΉ маской.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  4. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ Π² настройки ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ NSX. Π­Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ NSX, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ привязана ΡΠ΅Ρ‚ΡŒ A. Он Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π² качСствС сСрвСра.

    ВозвращаСмся Π² интСрфСйс NSx Edge/ ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ VPN β€”> L2VPN. Π’ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ L2VPN, Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Server, Π² настройках Server Global ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ внСшний IP-адрСс NSX, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒΡΡ ΠΏΠΎΡ€Ρ‚ для туннСля. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, сокСт откроСтся Π½Π° 443 ΠΏΠΎΡ€Ρ‚Ρƒ, Π½ΠΎ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ. НС Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ настройки ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ для Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ туннСля.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  5. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Server Sites ΠΈ добавляСм ΠΏΠΈΡ€.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  6. Π’ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ ΠΏΠΈΡ€, Π·Π°Π΄Π°Π΅ΠΌ имя, описаниС, Ссли Π½ΡƒΠΆΠ½ΠΎ, Π·Π°Π΄Π°Π΅ΠΌ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. Π­Ρ‚ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π°ΠΌ понадобятся ΠΏΠΎΠ·ΠΆΠ΅ ΠΏΡ€ΠΈ настройкС клиСнтского сайта.

    Π’ Egress Optimization Gateway Address Π·Π°Π΄Π°Π΅ΠΌ адрСс шлюза. Π­Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ происходил ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ IP-адрСсов, вСдь шлюз Ρƒ Π½Π°ΡˆΠΈΡ… сСтСй ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ адрСс. ПослС Ρ‡Π΅Π³ΠΎ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΡƒ SELECT SUB-INTERFACES.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  7. Π—Π΄Π΅ΡΡŒ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π½ΡƒΠΆΠ½Ρ‹ΠΉ сабинтСрфСйс. БохраняСм настройки.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  8. Π’ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π² настройках появился Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ созданный клиСнтский сайт.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  9. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ настройкС NSX со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

    Π—Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° NSX стороны B, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² VPN β€”> L2VPN, Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ L2VPN, устанавливаСм L2VPN mode Π² клиСнтский Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹. На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Client Global Π·Π°Π΄Π°Π΅ΠΌ адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ NSX A, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΈ Ρ€Π°Π½Π΅Π΅ ΠΊΠ°ΠΊ Listening IP ΠΈ Port Π½Π° сСрвСрной сторонС. Π’Π°ΠΊΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Π΅ настройки ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ согласовались ΠΏΡ€ΠΈ поднятии туннСля.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

    ΠŸΡ€ΠΎΠΌΠ°Ρ‚Ρ‹Π²Π°Π΅ΠΌ Π½ΠΈΠΆΠ΅, Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ сабинтСрфСйс, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒΡΡ Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ для L2VPN.
    Π’ Egress Optimization Gateway Address Π·Π°Π΄Π°Π΅ΠΌ адрСс шлюза. Π—Π°Π΄Π°Π΅ΠΌ user-id ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. Π’Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ сабинтСрфСйс ΠΈ Π½Π΅ Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ настройки.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  10. БобствСнно, это всС. Настройки клиСнтской ΠΈ сСрвСрной стороны практичСски ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… нюансов.
  11. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ наш Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π», пСрСйдя Π² Statistics β€”> L2VPN Π½Π° любом NSX.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

  12. Если сСйчас Π·Π°ΠΉΠ΄Π΅ΠΌ Π² консоль любого Edge Gateway, Ρ‚ΠΎ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· Π½ΠΈΡ… Π² arp-Ρ‚Π°Π±Π»ΠΈΡ†Π΅ адрСса ΠΎΠ±Π΅ΠΈΡ… VM.

    VMware NSX для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ…. Π§Π°ΡΡ‚ΡŒ 6. Настройка VPN

На этом ΠΏΡ€ΠΎ VPN Π½Π° NSX Edge Ρƒ мСня всС. Π‘ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΠΉΡ‚Π΅, Ссли Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ нСпонятным. Π’Π°ΠΊΠΆΠ΅ это послСдняя Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠ· сСрии статСй ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с NSX Edge. НадССмся, ΠΎΠ½ΠΈ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ πŸ™‚

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com