I kēia lā e nānā mākou i nā koho hoʻonohonoho VPN i hāʻawi ʻia e NSX Edge iā mākou.
Ma ka laulā, hiki iā mākou ke hoʻokaʻawale i nā ʻenehana VPN i ʻelua mau ʻano nui:
Pūnaewele-i kahi pūnaewele VPN. ʻO ka hoʻohana maʻamau o IPSec ka hana ʻana i kahi tunnel paʻa, no ka laʻana, ma waena o kahi pūnaewele keʻena nui a me kahi pūnaewele ma kahi pūnaewele mamao a i ʻole ke ao.
Loaʻa mamao VPN. Hoʻohana ʻia no ka hoʻopili ʻana i nā mea hoʻohana pilikino i nā ʻoihana pilikino me ka hoʻohana ʻana i ka polokalamu kelepona VPN.
ʻAe ʻo NSX Edge iā mākou e hoʻohana i nā koho ʻelua.
E hoʻonohonoho mākou i ka hoʻohana ʻana i kahi papa hoʻāʻo me ʻelua NSX Edge, kahi kikowaena Linux me kahi daemon i kau ʻia lāhui a me kahi kamepiula Windows e hoʻāʻo ai i ka Remote Access VPN.
IPsec
Ma ka vCloud Director interface, e hele i ka ʻāpana Administration a koho i ka vDC. Ma ka ʻaoʻao Edge Gateways, koho i ka Edge e pono ai mākou, kaomi ʻākau a koho i nā lawelawe ʻo Edge Gateway.
Ma ka NSX Edge interface, e hele i ka VPN-IPsec VPN tab, a laila i ka ʻāpana IPsec VPN Sites a kaomi + e hoʻohui i kahi pūnaewele hou.
E hoʻopiha i nā kahua i makemake ʻia:
Hoʻonāʻia - ho'ā i ka pūnaewele mamao.
PFS - hōʻoia ʻaʻole pili kēlā me kēia kī cryptographic hou me kekahi kī mua.
ID Kūloko a me ka Hopena Kūlokot ka helu waho o ka NSX Edge.
Uuna lalo kūlokos - nā pūnaewele kūloko e hoʻohana i ka IPsec VPN.
Peer ID a me Peer Endpoint - helu wahi o ka pūnaewele mamao.
Nā Pūnaewele Hoa - nā pūnaewele e hoʻohana i ka IPsec VPN ma ka ʻaoʻao mamao.
Ua mākaukau nā mea a pau, ʻo IPsec VPN pūnaewele-i-pae a holo.
Ma kēia laʻana, ua hoʻohana mākou i ka PSK no ka hōʻoia ʻana o nā hoa, akā hiki nō hoʻi ka hōʻoia hōʻoia. No ka hana ʻana i kēia, e hele i ka ʻaoʻao Global Configuration, hiki i ka palapala hōʻoia a koho i ka palapala hōʻoia ponoʻī.
Eia kekahi, i nā hoʻonohonoho pūnaewele, pono ʻoe e hoʻololi i ke ʻano hōʻoia.
ʻIke au i ka nui o nā tunnels IPsec e pili ana i ka nui o ka Edge Gateway i hoʻonohonoho ʻia (heluhelu e pili ana i kēia ma kā mākou ʻatikala mua).
ssl vpn
ʻO SSL VPN-Plus kekahi o nā koho VPN Access Remote. Hāʻawi ia i nā mea hoʻohana mamao e hoʻopili paʻa i nā pūnaewele pilikino ma hope o ka NSX Edge Gateway. Hoʻokumu ʻia kahi tunnel i hoʻopili ʻia i ka hihia o SSL VPN-plus ma waena o ka mea kūʻai aku (Windows, Linux, Mac) a me NSX Edge.
E hoʻomaka kākou e hoʻonohonoho. Ma ka ʻaoʻao hoʻokele lawelawe ʻo Edge Gateway, e hele i ka ʻaoʻao SSL VPN-Plus, a laila i ka Pūnaewele Pūnaewele. Koho mākou i ka helu wahi a me ke awa kahi e hoʻolohe ai ke kikowaena no nā pili e hiki mai ana, hiki iā ʻoe ke hoʻopaʻa inoa a koho i nā algorithm encryption pono.
Maanei hiki iā ʻoe ke hoʻololi i ka palapala hōʻoia e hoʻohana ai ke kikowaena.
Ma hope o ka mākaukau ʻana o nā mea a pau, e hoʻohuli i ke kikowaena a mai poina e mālama i nā hoʻonohonoho.
A laila, pono mākou e hoʻonohonoho i kahi wai o nā ʻōlelo a mākou e hoʻopuka ai i nā mea kūʻai aku ma ka pili. Hoʻokaʻawale ʻia kēia pūnaewele mai nā subnet i loaʻa i kāu kaiapuni NSX a ʻaʻole pono e hoʻonohonoho ʻia ma nā polokalamu ʻē aʻe ma nā pūnaewele kino, koe wale nō nā ala e kuhikuhi ai iā ia.
E hele i ka IP Pools tab a kaomi +.
E koho i nā helu wahi, subnet mask a me ka puka. Maanei hiki iā ʻoe ke hoʻololi i nā hoʻonohonoho no nā kikowaena DNS a me WINS.
ʻO ka punawai hopena.
I kēia manawa, e hoʻohui i nā pūnaewele e hiki ai i nā mea hoʻohana e pili ana i ka VPN ke komo. E hele i ka ʻaoʻao Private Networks a kaomi +.
Hoʻopiha mākou i:
Pūnaehana - he pūnaewele kūloko i loaʻa i nā mea hoʻohana mamao.
E hoʻouna i nā kaʻa, ʻelua mau koho:
- ma luna o ka tunnel - e hoʻouna i nā kaʻa i ka pūnaewele ma o ka tunnel,
— kaalo ala—hoʻouna i ke kaʻa i ka pūnaewele me ke kāʻalo pololei ʻana i ka tunnel.
E ho'ā i ka TCP Optimization - e nānā inā ua koho ʻoe i ke koho o luna. Ke hoʻohana ʻia ka loiloi, hiki iā ʻoe ke kuhikuhi i nā helu awa āu e makemake ai e hoʻomaikaʻi i ke kaʻa. ʻAʻole e hoʻopaneʻe ʻia ke kaʻa no nā awa i koe ma ia pūnaewele. Inā ʻaʻole helu ʻia nā helu awa, hoʻomaikaʻi ʻia ke kaʻa no nā awa a pau. E heluhelu hou e pili ana i kēia hiʻona maanei.
A laila, e hele i ka Authentication tab a kaomi +. No ka hōʻoia ʻana, e hoʻohana mākou i kahi kikowaena kūloko ma ka NSX Edge ponoʻī.
Maanei hiki iā mākou ke koho i nā kulekele no ka hana ʻana i nā huaʻōlelo hou a hoʻonohonoho i nā koho no ka pale ʻana i nā moʻokāki mea hoʻohana (no ka laʻana, ka helu o ka hoʻāʻo hou inā hoʻokomo hewa ʻia ka ʻōlelo huna).
No ka mea ke hoʻohana nei mākou i ka hōʻoia kūloko, pono mākou e hana i nā mea hoʻohana.
Ma kahi o nā mea maʻamau e like me ka inoa a me ka ʻōlelo huna, hiki iā ʻoe, no ka laʻana, pāpā i ka mea hoʻohana mai ka hoʻololi ʻana i ka ʻōlelo huna a i ʻole, e koi iā ia e hoʻololi i ka ʻōlelo huna i ka manawa aʻe e komo ai ʻo ia.
Ma hope o ka hoʻohui ʻia ʻana o nā mea hoʻohana pono a pau, e hele i ka ʻaoʻao Installation Packages, kaomi + a hana i ka mea hoʻonohonoho ponoʻī, e hoʻoiho ʻia e kahi limahana mamao no ka hoʻonohonoho ʻana.
E kaomi +. E koho i ka helu wahi a me ke awa o ke kikowaena kahi e hoʻopili ai ka mea kūʻai aku, a me nā paepae āu e makemake ai e hana i ka pūʻolo hoʻonohonoho.
Ma lalo o kēia pukaaniani, hiki iā ʻoe ke kuhikuhi i nā hoʻonohonoho mea kūʻai aku no Windows. E koho:
e hoʻomaka i ka mea kūʻai aku ma ka logon - e hoʻohui ʻia ka mea kūʻai VPN i ka hoʻomaka ʻana ma ka mīkini mamao;
hana ikona papapihi - e hana i kahi ikona VPN ma ka papapihi;
hōʻoia hōʻoia palekana server - e hōʻoia i ka palapala kikowaena ma ka pili.
Ua pau ka hoʻonohonoho kikowaena.
I kēia manawa e hoʻoiho i ka pūʻolo hoʻonohonoho a mākou i hana ai i ka hana hope i kahi PC mamao. I ka hoʻonohonoho ʻana i ke kikowaena, ua kuhikuhi mākou i kāna helu waho (185.148.83.16) a me ke awa (445). Aia ma kēia helu wahi e pono ai mākou e hele i kahi polokalamu kele pūnaewele. I koʻu hihia ʻo ia 185.148.83.16: 445.
I ka puka aniani ʻae, pono ʻoe e hoʻokomo i nā hōʻoia mea hoʻohana a mākou i hana ai ma mua.
Ma hope o ka ʻae ʻia, ʻike mākou i kahi papa inoa o nā pūʻolo hoʻonohonoho i hana ʻia no ka hoʻoiho. Ua hana mākou i hoʻokahi wale nō - e hoʻoiho mākou.
Kaomi mākou ma ka loulou, hoʻomaka ka download o ka mea kūʻai aku.
Wehe i ka waihona i hoʻoiho ʻia a holo i ka mea hoʻonoho.
Ma hope o ka hoʻouka ʻana, e hoʻolauna i ka mea kūʻai aku, ma ka puka makani ʻae, kaomi Login.
Ma ka puka makani hōʻoia palapala, koho ʻAe.
Hoʻokomo mākou i nā hōʻoia no ka mea hoʻohana i hana mua ʻia a ʻike ua hoʻopau maikaʻi ʻia ka pilina.
Nānā mākou i nā helu helu o ka mea kūʻai VPN ma ke kamepiula kūloko.
Ma ka laina kauoha Windows (ipconfig / all), ʻike mākou ua puka mai kahi adapter virtual hou a aia kahi pilina i ka pūnaewele mamao, hana nā mea āpau:
A ʻo ka hope, e nānā mai ka console Edge Gateway.
L2 VPN
Pono ʻo L2VPN i ka wā e pono ai ʻoe e hoʻohui i kekahi mau ʻāina
puʻunaue ʻia i nā pūnaewele hoʻolaha hoʻokahi.
Hiki ke hoʻohana i kēia, no ka laʻana, i ka neʻe ʻana i kahi mīkini virtual: i ka neʻe ʻana o kahi VM i kahi ʻāpana ʻāina ʻē aʻe, e mālama ka mīkini i kāna mau hoʻonohonoho IP address a ʻaʻole e nalowale ka pilina me nā mīkini ʻē aʻe i loko o ka L2 domain like me ia.
I loko o kā mākou wahi hoʻāʻo, e hoʻohui mākou i ʻelua mau pūnaewele i kekahi i kekahi, e kapa mākou iā lākou ʻo A a me B, ʻo ia hoʻi. Aia ka Mīkini A i ka helu wahi 10.10.10.250/24, ʻo ka Mīkini B ka helu helu 10.10.10.2/24.
Ma vCloud Director, e hele i ka Administration tab, e hele i ka VDC e pono ai mākou, e hele i ka Org VDC Networks tab a hoʻohui i ʻelua mau pūnaewele hou.
E koho i ke ʻano pūnaewele alahele a hoʻopaʻa i kēia pūnaewele i kā mākou NSX. Hoʻokomo mākou i ka pahu koho Create as subinterface.
ʻO ka hopena, pono mākou e loaʻa i ʻelua pūnaewele. I kā mākou laʻana, kapa ʻia lākou ʻo network-a a me network-b me nā hoʻonohonoho ʻīpuka like a me ka mask like.
I kēia manawa, e hele kāua i nā hoʻonohonoho o ka NSX mua. ʻO kēia ka NSX i hoʻopili ʻia ʻo Network A. E hana ia ma ke ʻano he kikowaena.
Hoʻi mākou i ka NSx Edge interface / E hele i ka VPN tab -> L2VPN. Hoʻololi mākou i ka L2VPN, koho i ke ʻano hana Server, ma nā kikowaena Global Server e kuhikuhi mākou i ka helu NSX IP waho kahi e hoʻolohe ai ke awa no ka tunnel. Ma ka maʻamau, e wehe ʻia ke kumu ma ke awa 443, akā hiki ke hoʻololi ʻia kēia. Mai poina e koho i nā hoʻonohonoho hoʻopunipuni no ka tunnel e hiki mai ana.
E hele i ka ʻaoʻao Pūnaewele Pūnaewele a hoʻohui i kahi hoa.
Huli mākou i ka hoa, hoʻonohonoho i ka inoa, wehewehe, inā pono, hoʻonohonoho i ka inoa inoa a me ka ʻōlelo huna. Pono mākou i kēia ʻikepili ma hope ke hoʻonohonoho ʻana i ka pūnaewele mea kūʻai aku.
Ma ka Egress Optimization Gateway Address, hoʻonoho mākou i ka helu puka. Pono kēia i ʻole he paio o nā helu IP, no ka mea, ʻo ka ʻīpuka o kā mākou pūnaewele he helu like. A laila kaomi i ke pihi SELECT SUB-INTERFACES.
Maanei mākou e koho i ka subinterface i makemake ʻia. Mālama mākou i nā hoʻonohonoho.
ʻIke mākou ua ʻike ʻia ka pūnaewele mea kūʻai aku i hana ʻia i nā hoʻonohonoho.
I kēia manawa e neʻe kākou i ka hoʻonohonoho ʻana iā NSX mai ka ʻaoʻao o ka mea kūʻai aku.
Hele mākou i ka ʻaoʻao NSX B, hele i VPN -> L2VPN, hiki iā L2VPN, hoʻonohonoho i ke ʻano L2VPN i ke ʻano mea kūʻai aku. Ma ka Client Global tab, e hoʻonoho i ka helu a me ke awa o NSX A, a mākou i kuhikuhi mua ai ʻo Listening IP a me Port ma ka ʻaoʻao kikowaena. Pono nō hoʻi e hoʻonohonoho i nā hoʻonohonoho hoʻopili hoʻokahi i kūlike lākou i ka wā e piʻi ai ka tunnel.
Holo mākou ma lalo, koho i ka subinterface e kūkulu ʻia ai ka tunnel no L2VPN.
Ma ka Egress Optimization Gateway Address, hoʻonoho mākou i ka helu puka. E hoʻonoho i ka mea hoʻohana a me ka ʻōlelo huna. Koho mākou i ka subinterface a mai poina e mālama i nā hoʻonohonoho.
ʻOiaʻiʻo, ʻo ia wale nō. ʻO nā hoʻonohonoho o ka ʻaoʻao o ka mea kūʻai aku a me ka ʻaoʻao kikowaena ʻaneʻane like, koe wale kekahi mau nuances.
I kēia manawa hiki iā mākou ke ʻike ua hana kā mākou tunnel ma ka hele ʻana i Statistics -> L2VPN ma kekahi NSX.
Inā mākou e hele nei i ka console o kekahi Edge Gateway, e ʻike mākou ma kēlā me kēia o lākou i ka papa arp i nā helu o nā VM ʻelua.
ʻO kēlā wale nō e pili ana iā VPN ma NSX Edge. E nīnau inā maopopo ʻole kekahi mea. ʻO ia ka ʻāpana hope loa o nā ʻatikala e pili ana i ka hana ʻana me NSX Edge. Manaʻo mākou ua kōkua lākou 🙂