Androany isika dia hijery ny safidy fanamafisana VPN omen'i NSX Edge antsika.
Amin'ny ankapobeny, azontsika zaraina ho karazany roa ny teknolojia VPN:
Site-to-site VPN. Ny fampiasana matetika ny IPSec dia ny famoronana tonelina azo antoka, ohatra, eo anelanelan'ny tambajotran'ny birao lehibe sy ny tambajotra amin'ny toerana lavitra na amin'ny rahona.
Fidirana lavitra VPN. Nampiasaina hampifandray ny mpampiasa tsirairay amin'ny tambajotra tsy miankina amin'ny orinasa mampiasa ny rindrambaiko mpanjifa VPN.
Diffie Hellman Group - algorithm fifanakalozana fanalahidy.
Aorian'ny famenoana ireo saha ilaina dia tsindrio ny Keep.
Nataon'i.
Aorian'ny fampidirana ilay tranokala dia mandehana any amin'ny tabilao Activation Status ary ampio ny serivisy IPsec.
Aorian'ny fampiharana ny fanovana dia mandehana any amin'ny tabilao Statistics -> IPsec VPN ary jereo ny toetry ny tonelina. Hitantsika fa niakatra ny tonelina.
Jereo ny satan'ny tonelina avy amin'ny console Edge gateway:
asehoy ny serivisy ipsec - jereo ny satan'ny serivisy.
show service ipsec site - Fampahalalana momba ny toetry ny tranokala sy ny masontsivana nifampiraharaha.
asehoy ny serivisy ipsec sa - jereo ny satan'ny Security Association (SA).
Fanamarinana ny fifandraisana amin'ny tranokala lavitra:
root@racoon:~# ifconfig eth0:1 | grep inet
inet 10.255.255.1 netmask 255.255.255.0 broadcast 0.0.0.0
root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10
PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data.
64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms
--- 192.168.0.10 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
Dosie fanamboarana sy baiko fanampiny ho an'ny diagnostika avy amin'ny mpizara Linux lavitra:
Efa vonona ny zava-drehetra, mandeha sy mandeha ny IPsec VPN amin'ny tranokala.
Amin'ity ohatra ity dia nampiasa PSK izahay ho an'ny fanamarinana mitovy, fa azo atao ihany koa ny fanamarinana fanamarinana. Mba hanaovana izany, mandehana any amin'ny tabilao Global Configuration, avelao ny fanamarinana fanamarinana ary safidio ny taratasy fanamarinana.
Ankoatr'izay, ao amin'ny firafitry ny tranokala dia mila manova ny fomba fanamarinana ianao.
Marihiko fa ny isan'ny tonelina IPsec dia miankina amin'ny haben'ny Edge Gateway napetraka (vakio ny momba izany ao amin'ny tranokalanay. lahatsoratra voalohany).
SSL VPN
SSL VPN-Plus dia iray amin'ireo safidy Remote Access VPN. Izy io dia ahafahan'ny mpampiasa lavitra tsirairay mifandray tsara amin'ny tambajotra tsy miankina ao ambadiky ny NSX Edge Gateway. Ny tonelina miafina amin'ny tranga SSL VPN-plus dia napetraka eo anelanelan'ny mpanjifa (Windows, Linux, Mac) ary NSX Edge.
Andeha isika hanomboka. Ao amin'ny tontonana fanaraha-maso serivisy Edge Gateway, mandehana amin'ny tabilao SSL VPN-Plus, avy eo mankany amin'ny Settings Server. Mifidy ny adiresy sy ny seranan-tsambo izay hihainoan'ny mpizara ny fifandraisana ho avy izahay, avelao ny logiciel ary mifidiana ny algorithm encryption ilaina.
Eto ianao dia afaka manova ny taratasy fanamarinana izay hampiasain'ny mpizara.
Rehefa vonona ny zava-drehetra, velomy ny mpizara ary aza adino ny mitahiry ny fanovana.
Manaraka, mila manangana dobo adiresy izay havoakantsika amin'ny mpanjifa rehefa mifandray. Ity tambajotra ity dia misaraka amin'ny subnet efa misy ao amin'ny tontolo NSX anao ary tsy mila amboarina amin'ny fitaovana hafa amin'ny tambajotra ara-batana, afa-tsy amin'ireo lalana manondro azy.
Mandehana any amin'ny tabilao IP Pools ary tsindrio +.
Mifidiana adiresy, saron-tava ary vavahady. Eto ianao dia afaka manova ny toe-javatra ho an'ny mpizara DNS sy WINS.
Alefaso ny TCP Optimization - jereo raha nisafidy ny safidy mihoatra ny tonelina ianao. Rehefa alefa ny fanatsarana dia azonao atao ny mamaritra ny laharan'ny seranan-tsambo tianao hanamafisana ny fifamoivoizana. Ny fifamoivoizana ho an'ny seranana sisa amin'io tambajotra manokana io dia tsy ho tsara indrindra. Raha tsy misy laharan'ny seranana voatondro, dia tsara ny fifamoivoizana ho an'ny seranana rehetra. Vakio bebe kokoa momba ity endri-javatra ity eto.
Manaraka, mandehana any amin'ny tabilao Authentication ary tsindrio +. Ho an'ny fanamarinana dia hampiasa mpizara eo an-toerana ao amin'ny NSX Edge izahay.
Eto isika dia afaka misafidy politika amin'ny famoronana tenimiafina vaovao ary manamboatra safidy amin'ny fanakanana ny kaonty mpampiasa (ohatra, ny isan'ny famerenana indray raha diso ny fampidirana ny tenimiafina).
Satria mampiasa fanamarinana eo an-toerana isika dia mila mamorona mpampiasa.
Ho fanampin'ny zavatra fototra toy ny anarana sy ny tenimiafina, eto dia azonao atao, ohatra, ny mandrara ny mpampiasa tsy hanova ny tenimiafina na, ny mifanohitra amin'izany, manery azy hanova ny tenimiafina rehefa miditra amin'ny manaraka.
Rehefa avy nampiana ireo mpampiasa ilaina rehetra dia mandehana any amin'ny tabilao Fametrahana Packages, tsindrio + ary mamorona ny installer mihitsy, izay alain'ny mpiasa lavitra ho an'ny fametrahana.
Tsindrio +. Safidio ny adiresy sy ny seranan-tsambon'ny mpizara izay hifandraisan'ny mpanjifa, ary ny sehatra tianao hamoronana ny fonosana fametrahana.
Eto ambany eto amin'ity varavarankely ity, azonao atao ny mamaritra ny firafitry ny mpanjifa ho an'ny Windows. Mifidiana:
manomboka mpanjifa amin'ny fidirana - ny mpanjifa VPN dia ampiana amin'ny fanombohana amin'ny milina lavitra;
fanamarinana fanamarinana fiarovana amin'ny mpizara - hanamarina ny mari-pankasitrahana mpizara rehefa mifandray.
Vita ny fametrahana ny mpizara.
Andeha isika haka ny fonosana fametrahana noforoninay tamin'ny dingana farany mankany amin'ny PC lavitra. Rehefa nanangana ny mpizara dia nofaritanay ny adiresy ivelany (185.148.83.16) sy ny seranana (445). Ao amin'io adiresy io no ilaintsika amin'ny navigateur web. Raha ny amiko dia izany 185.148.83.16: 445.
Ao amin'ny varavarankelin'ny fanomezan-dΓ lana dia tsy maintsy miditra ny mombamomba ny mpampiasa izay noforoninay teo aloha ianao.
Aorian'ny fanomezan-dΓ lana dia mahita lisitr'ireo fonosana fametrahana noforonina azo alaina azo alaina. Iray ihany no noforoninay - alainay izany.
Tsindrio ny rohy izahay, manomboka ny fampidinana ny mpanjifa.
Esory ny arisiva alaina ary tanteraho ny installer.
Aorian'ny fametrahana, sokafy ny mpanjifa, ao amin'ny varavarankely fanomezan-dΓ lana, tsindrio Login.
Ao amin'ny varavarankely fanamarinana fanamarinana, mifidiana Eny.
Ampidiro ny fahazoan-dΓ lana ho an'ny mpampiasa noforonina teo aloha ary mahita fa vita soa aman-tsara ny fifandraisana.
Manamarina ny antontan'isa momba ny mpanjifa VPN amin'ny solosaina eo an-toerana izahay.
Ao amin'ny baiko baiko Windows (ipconfig / all), dia hitantsika fa nisy adapter virtoaly fanampiny niseho ary misy fifandraisana amin'ny tambajotra lavitra, mandeha ny zava-drehetra:
Ilaina ny L2VPN rehefa mila manambatra ara-jeografika maromaro ianao
nizara tambajotra ho sehatra fampielezam-peo iray.
Mety ilaina izany, ohatra, rehefa mifindra monina milina virtoaly: rehefa mifindra any amin'ny faritra ara-jeografika hafa ny VM, dia hihazona ny firafitry ny adiresin'ny IP ny milina ary tsy ho very ny fifandraisana amin'ny milina hafa ao amin'ny sehatra L2 mitovy aminy.
Ao amin'ny tontolon'ny fitsapana, dia hampifandray tranokala roa isika, hiantso azy ireo A sy B, tsirairay avy. Manana NSX roa isika ary tambajotra roa mifanandrify noforonina mifandray amin'ny Edges samihafa. Ny milina A dia manana ny adiresy 10.10.10.250/24, ny milina B manana ny adiresy 10.10.10.2/24.
Ao amin'ny Talen'ny vCloud, mandehana any amin'ny tabilao Administration, mandehana any amin'ny VDC ilaintsika, mankanesa any amin'ny tabilao Org VDC Networks ary ampio tambajotra vaovao roa.
Safidio ny karazan-tambajotra voahodina ary afehezo amin'ny NSX anay ity tambajotra ity. Napetrakay ny boaty bokotra Create as subinterface.
Vokatr'izany dia tokony hahazo tambajotra roa isika. Amin'ny ohatra ataontsika dia antsoina hoe network-a sy network-b izy ireo miaraka amin'ny fikandrana vavahady mitovy sy saron-tava mitovy.
Andeha ho any amin'ny firafitry ny NSX voalohany. Io no NSX ampifandraisina amin'ny Network A. Izy io dia ho mpizara.
Miverina any amin'ny interface NSx Edge isika / Mandehana any amin'ny tabilao VPN -> L2VPN. Ampidiro ny L2VPN, safidio ny fomba fiasa Server, ao amin'ny sehatra Server Global dia mamaritra ny adiresy IP NSX ivelany izay hihainoan'ny seranan-tsambo ho an'ny tonelina. Amin'ny alΓ lan'ny default, hisokatra amin'ny port 443 ny socket, saingy azo ovaina izany. Aza adino ny misafidy ny fikandrana fanafenana ho an'ny tonelina ho avy.
Mandehana any amin'ny tabilao Server Sites ary ampio namana iray.
Ampidiro ny peer, mametraka ny anarana, famaritana, raha ilaina, mametraka ny solon'anarana sy ny tenimiafina. Mila an'io data io izahay any aoriana any rehefa manangana tranokala mpanjifa.
Ao amin'ny Adiresy Gateway Optimization Egress dia mametraka ny adiresy vavahady izahay. Ilaina izany mba tsy hisian'ny fifandirana amin'ny adiresy IP, satria mitovy ny adiresy ny vavahadin'ny tambajotrantsika. Avy eo tsindrio ny bokotra SELECT SUB-INTERFACES.
Eto isika dia misafidy ny subinterface tiana. Mitahiry ny fikandrana izahay.
Hitanay fa ny tranokala mpanjifa vao noforonina dia niseho tao amin'ny fikandrana.
Mankany amin'ny NSX lafiny B izahay, mandehana VPN -> L2VPN, avelao ny L2VPN, apetraho amin'ny fomba mpanjifa ny L2VPN. Ao amin'ny tabilao Client Global, apetraho ny adiresy sy seranan-tsambon'i NSX A, izay nofaritanay teo aloha ho Listening IP sy Port eo amin'ny lafiny mpizara. Ilaina ihany koa ny mametraka ny fikandrana mitovy amin'izany mba hifanaraka rehefa miakatra ny tonelina.
Mihodina eto ambany izahay, safidio ny subinterface izay hanorenana ny tonelina ho an'ny L2VPN.
Ao amin'ny Adiresy Gateway Optimization Egress dia mametraka ny adiresy vavahady izahay. Mametraha mpampiasa-id sy tenimiafina. Mifidy ny subinterface izahay ary aza adino ny mitahiry ny fanovana.
Raha ny marina dia izay ihany. Ny firafitry ny lafiny mpanjifa sy ny mpizara dia saika mitovy, afa-tsy ny nuance vitsivitsy.
Ankehitriny dia hitantsika fa niasa ny tonelinay tamin'ny fandehanana any amin'ny Statistics -> L2VPN amin'ny NSX rehetra.
Raha mandeha any amin'ny console an'ny Edge Gateway isika dia ho hitantsika amin'ny tsirairay amin'izy ireo ao amin'ny latabatra arp ny adiresin'ny VM roa.
Izany no momba ny VPN amin'ny NSX Edge. Anontanio raha misy zavatra tsy mazava. Io ihany koa no ampahany farany amin'ny andian-dahatsoratra momba ny fiaraha-miasa amin'ny NSX Edge. Manantena izahay fa nanampy azy ireo π