VPN ruterot e fizichki mrezhen ured koj povrzuva cela lokacija so vashata VPN mrezha. Mozhete da gi postavite vo centralata, filijali, prodazhni mesta i drugi objekti. VPN ruterot ovozmozhuva site kompjuteri i uredi na privatnite mrezhi na taa lokacija bezbedno da komuniciraat so drugi povrzani lokacii i so vashite serveri vo Interspace klaudot.
Nasheto reshenie ovozmozhuva mnogu lesno podesuvanje. Sozdavate ruterski profili vo My Interspace kontrolniot panel. Gi specificirate postavkite kako shto se privatnite sabneti za rutiranje preku VPN mrezhata i detalite za pristap. Ruterite potoa se konfiguriraat vrz osnova na ovie postavki od profilot. Isto taka mozhete da odredite ruter da sluzhi kako internet gateway za site povrzani lokacii.
1.Konfiguriranje na profili na ruteri vo kontrolniot panel My Interspace
Najavete se na kontrolniot panel My Interspace, izberete ja uslugata Cloud VPN od pochetnata stranica i otvorete go tabot
VPN Routers. Ovaa stranica gi prikazhuva site konfigurirani profili na ruteri so nivniot identitet, podmrezhi i detali za konekcija. Sekoj profil na ruter pretstavuva site-to-site VPN tunel koj povrzuva oddalechena lokacija so VPN gateway lociran vo Interspace Cloud. Otkako kje se povrze so VPN gateway, VPN ruterot i site hostovi zad nego se prikluchuvaat vo virtuelnata privatna mrezha.
1.1.Dodadete profil na VPN ruter
Za da dodadete nov profil na ruter, kliknete na kopcheto
Dodadi. Vo konfiguraciskiot prozorec, konfigurirajte gi slednite parametri koi isto taka kje bidat potrebni pri postavuvanjeto na vashiot fizichki ruterski ured.
- Router identity. Identifikator za avtentikacija. Od pagjachkoto meni Type of identity, izberete go formatot: key-id za proizvolen string, FQDN za celosno kvalifikuvano ime na domen kako na primer 'router1.example.com', ili email za email format kako na primer '[email protected]'.
- IPv4 Subnets. Opsezite na privatna mrezha na vashata oddalechena lokacija. Vnesete edna ili povekje IP podmrezhi vo CIDR notacija, oddeleni so zapirki, na primer 192.168.1.0/24, 192.168.2.0/24. Ovie podmrezhi gi pretstavuvaat mrezhite zad vashiot ruter koi kje bidat dostapni preku VPN tunelot. Soobrakjajot namenet za ovie podmrezhi od drugi krajni tochki kje bide rutiran preku VPN gateway do ovaa lokacija.
- Internet gateway. Odreduva dali ovoj ruter kje rutira soobrakjaj namenet za internet preku VPN tunelot. Koga e ovozmozheno, celiot internet soobrakjaj od oddalechenata lokacija pominuva preku VPN gateway pred da stigne do internetot. Ova e korisno za centraliziranje na kontrolata i sledenjeto na internet pristapot. Za drugi lokacii da go koristat ovoj ruter kako niven internet gateway, tie mora da ja konfiguriraat IP adresata na ovoj ruter kako niven gateway.
- Pre-shared key. Kluch za avtentikacija. Generirajte silen, sluchaen kluch koristejkji kombinacija od bukvi, broevi i specijalni karakteri. Chuvajte go bezbedno, bidejkji kje vi treba pri konfiguriranjeto na vashiot fizichki ruter.
- Notes. Opcionalno pole za opisni informacii za lokacijata ili namenata na ruterot za idna referenca.
Po kreiranjeto na profilot na ruterot, Cloud VPN e podgotven da prifati konekcii od vashiot fizichki ruter.
1.2.Konfigurirajte go vashiot fizichki ruterski ured
Po kreiranjeto na profilot na ruterot, konfigurirajte go vashiot fizichki ruter za da vospostavite VPN konekcija.Tochnite chekori variraat spored brendot i modelot na ruterot, no site baraat isti parametri od profilot shto go kreiravte.
Pristapete do administrativniot interfejs na vashiot ruter i locirajte ja VPN ili IPsec konfiguraciskata sekcija.
Kreirajte nova IPsec/IKEv2 konekcija koristejkji gi slednite parametri od vashiot profil na ruter:
- vnesete go domenot na VPN gateway-ot (na primer: unique-vpn-gateway.interspace.com) kako oddalechen server,
- postavete go lokalniot identitet da odgovara so identitetot na vashiot ruter, koristejkji go istiot tip na identitet,
- vnesete ja pre-shared lozinkata,
- konfigurirajte gi lokalnite podmrezhi da odgovaraat so IPv4 podmrezhite od profilot.
Za podesuvanjata na IKEv2 enkripcija, koristete silni moderni cipher-i kako:
- AES-256 ili AES-128 za enkripcija,
- SHA-256 ili SHA-512 za proverka na integritet, i
- Diffie-Hellman grupa 14 ili povisoka za razmena na kluchevi.
Zachuvajte ja konfiguracijata i inicirajte ja konekcijata od vashiot ruter. Otkako konekcijata kje se vospostavi, mozhete da ja verificirate pod tabot
Monitoring vo uslugata Cloud VPN, koja gi prikazhuva site aktivni konekcii na ruteri so nivniot status i statistiki za soobrakjaj.