VPN korisnik pretstavuva smetka koja mozhe da pristapi do VPN mrezhata direktno od kompjuteri ili smartfoni. Ova e razlichno od VPN ruterite koi ovozmozhuvaat celi sajtovi/lokacii da gi povrzat site svoi kompjuteri i uredi preku edna vrska.
Otkako VPN korisnicite kje se povrzat, tie mozhat bezbedno da komuniciraat so hostovite zad lokaciite povrzani so VPN ruteri, kako i so vashite serveri vo Interspace klaudot.
Nasheto reshenie ovozmozhuva mnogu lesno podesuvanje. Sozdavate korisnichki profili vo My Interspace kontrolniot panel, a potoa vashite korisnici podesuvaat VPN klient na svoite kompjuteri ili smartfoni so detalite za pristap koi im gi prakjate. Tie nema da treba da instaliraat dopolnitelen softver, bidejkji postojat vgradeni VPN klienti vo Windows, macOS, Linux, iOS i Android koi rabotat besprekorno so nashiot VPN sistem.
1.Konfigurirajte VPN korisnici vo kontrolniot panel My Interspace
Najavete se na kontrolniot panel My Interspace, izberete ja uslugata Cloud VPN od pochetnata stranica, potoa otvorete go tabot
VPN Users. Ovaa stranica sodrzhi dve glavni sekcii: IP opsezi i korisnichki smetki. Pred da kreirate VPN korisnici, mora da konfigurirate najmalku eden IP opseg.
1.1.Kreirajte IP opsezi za VPN klientski konekcii
IP opsezi se grupi na privatni IP adresi koi avtomatski se dodeluvaat na VPN klientite koga se povrzuvaat so VPN gateway-ot. Sekoj korisnik koj se povrzuva dobiva privremena IP adresa od konfiguriraniot opseg, koja ja koristi za vremetraenjeto na negovata VPN sesija. Koga korisnikot se iskluchuva, IP adresata se vrakja vo slobodniot opsegot i stanuva dostapna za slednata konekcija.
IP adresite vo IP opsegot mora da bidat vo ramkite na privatnata podmrezha kade shto pripagja VPN gateway-ot. Na primer, ako gateway-ot e del od podmrezhata 10.0.0.0/24, vashiot IP opseg mora da bide pomegju 10.0.0.1 i 10.0.0.254. IP opsegot ne smee da gi sodrzhi IP adresata na VPN gateway-ot i site drugi IP adresi koi se vekje dodeleni na vashite klaud serveri, so cel da se sprechat IP konflikti.
Za da kreirate IP opseg, otvorete go tabot
VPN Users vo uslugata Cloud VPN i kliknete na kopcheto
Dodadi vo sekcijata za IP pools. Vo konfiguraciskiot prozorec, vnesete prekar za identifikuvanje na opsegot i odredete ja prvata i poslednata IP adresa za opsegot. Osigurajte deka opsegot sodrzhi dovolno adresi za da gi smestite site korisnici koi mozhat istovremeno da se povrzat. Na primer, opseg od 10.0.0.100 do 10.0.0.150 obezbeduva 51 dostapna adresa za istovremeni VPN konekcii.
IP opsezite obezbeduvaat silni mozhnosti za segmentacija za kontrola na pristap. Koga dalechinskite korisnici se povrzuvaat preku specifichni opsezi, vashite cloud serveri mozhat da bidat konfigurirani da dozvolat ili ogranichat pristap vrz osnova na IP adresite na izvorniot opseg. Na primer, mozhete da kreirate oddelni opsezi za razlichni oddeli - eden opseg za smetkovodstveniot oddel (10.0.0.100-10.0.0.120) i drug za razvojniot tim (10.0.0.150-10.0.0.180). Serverskite firewall-i potoa mozhat da bidat konfigurirani da dozvolat pristap do chuvstvitelni aplikacii samo od specifichni grupi na opsezi. Ova znachi deka vashata aplikacija za finansisko upravuvanje koja raboti na cloud server mozhe da bide konfigurirana da prifakja konekcii samo od IP opsegot na smetkovodstveniot oddel, dodeka gi blokira site drugi VPN korisnici.
IP opsezite se osobeno vredni za davateli na uslugi koi hostiraat aplikacii za povekje klienti/organizacii. Ako ste CRM/ERP ili slichen davatel koj izvrshuva aplikacii na oddelni cloud serveri za razlichni organizacii, mozhete na sekoja organizacija da i dodelite sopstven dediciran IP opseg. Ova vi ovozmozhuva da konfigurirate serverski firewall-i za da osigurate deka VPN korisnicite od edna organizacija mozhat da pristapat samo do namenetite serveri za taa organizacija, sprechuvajkji pristap megju razlichni organizacii. Na primer, korisnicite od Organizacija A koi se povrzuvaat od opseg 10.0.0.100-10.0.0.120 mozhat da stignat samo do serveri konfigurirani za Organizacija A, dodeka korisnicite od Organizacija B koi se povrzuvaat od opseg 10.0.0.150-10.0.0.180 mozhat da pristapat samo do serveri za Organizacija B.
1.2.Kreirajte VPN korisnichki smetki
VPN korisnichkata smetka se sostoi od korisnichko ime, lozinka i dodelen IP opseg. Ovie akreditivi im ovozmozhuvaat na poedincite da se avtenticiraat i da vospostavat enkriptirani konekcii do vashiot VPN gateway od nivnite kompjuteri ili smartfoni.
Za da kreirate VPN korisnichka smetka, otvorete go tabot
VPN Users i locirajte ja sekcijata za korisnici. Kliknete na kopcheto
Dodadi za da go otvorite konfiguraciskiot prozorec. Vnesete unikatno korisnichko ime za smetkata i postavete silna lozinka shto korisnikot kje ja koristi za avtentikacija. Od pagjachkoto meni
IP opseg, izberete go opsegot od koj ovoj korisnik kje dobie IP adresa pri povrzuvanje. Sistemot avtomatski dodeluva dostapna IP adresa od izbraniot opseg koga korisnikot se povrzuva.
Mozhete opcionalno da dodadete zabeleshki za da ja dokumentirate namenata na smetkata ili lichnosta koja ja koristi. Po kreiranjeto na smetkata, spodelete gi korisnichkoto ime i lozinkata do ovlastenoto lice, zaedno so domenot na VPN gateway-ot, za konfiguracija na nivniot klient.
2.Konfigurirajte VPN klientski softver za korisnichkite uredi
Po kreiranjeto na VPN korisnichki smetki vo My Interspace, sledniot chekor e konfiguriranje na VPN klient softverot na uredite koi kje se povrzat so vashiot VPN. Povekjeto sovremeni desktop i mobilni operativni sistemi vkluchuvaat vgradeni VPN klienti koi gi poddrzhuvaat protokolite koristeni od Interspace Cloud VPN.
Za da konfigurirate VPN klient, otvorete VPN podesuvanja na vashiot kompjuter ili smartfon. Tochnata lokacija varira spored operativniot sistem, no obichno se naogja vo mrezhnite podesuvanja ili preferenciite za konekcija. Kreirajte nova VPN konekcija i izberete IKEv2 ili IPsec kako tip na konekcija. Vo poleto za adresa na serverot, vnesete go domenot na vashiot VPN gateway (na primer,
unique-vpn-gateway.interspace.com). Vnesete go korisnichkoto ime i lozinkata shto gi kreiravte za ovaa VPN korisnichka smetka.
Koga konfiguriraniot VPN klient ja inicira konekcijata, celiot mrezhen soobrakjaj namenet za IP podmrezhi vo virtuelnata privatna mrezha se enkriptira i rutira preku VPN tunelot. Mozhete da gi verifikuvate aktivnite konekcii so proverka na tabot
Monitoring vo uslugata Cloud VPN, koj gi prikazhuva site momentalno povrzani korisnici zaedno so nivnite dodeleni IP adresi i detali za konekcija.
Podolu se chekor-po-chekor instrukcii za najchestite platformi:
2.1.Konfigurirajte VPN klient na Windows
- Otvorete VPN podesuvanja. Kliknete na Start menito, napishete "VPN settings" vo poleto za prebaruvanje i izberete VPN settings od rezultatite. Alternativno, odete na Settings > Network & Internet > VPN.
- Dodadete VPN konekcija. Kliknete na kopcheto Add VPN za da kreirate nova VPN konfiguracija.
- Izberete VPN provajder. Od pagjachkoto meni VPN provider, izberete Windows(built-in).
- Vnesete ime na konekcija. Vo poleto Connection name, vnesete opisno ime za ovaa VPN konekcija, kako "Interspace Cloud VPN".
- Vnesete adresa na server. Vo poleto Server name or address, vnesete go domenot na vashiot VPN gateway (na primer, unique-vpn-gateway.interspace.com).
- Izberete tip na VPN. Od pagjachkoto meni VPN type, izberete IKEv2.
- Vnesete akreditivi. Vo polinjata User name i Password, vnesete gi VPN korisnichkite akreditivi shto gi kreiravte vo kontrolniot panel. Shtiklirajte go poleto Remember my sign-in info ako sakate da izbegnete vnesuvanje akreditivi sekoj pat koga se povrzuvate.
- Zachuvajte i povrzete se. Kliknete Save za da ja kreirate VPN konekcijata. Za da se povrzete, kliknete na ikonata za mrezha vo sistemskata lenta, izberete ja vashata VPN konekcija i kliknete Connect.
2.2.Konfigurirajte VPN klient na macOS
- Otvorete Mrezhni podesuvanja. Kliknete na Apple menito vo gorniot lev agol, izberete System Settings (ili System Preferences na postari macOS verzii), potoa kliknete Network.
- Dodadete VPN konekcija. Kliknete na menito so tri tochki ili na kopcheto plus (+) na dnoto od listata na konekcii, potoa izberete Add VPN Configuration.
- Izberete tip na VPN. Vo pagjachkoto meni VPN Type, izberete IKEv2.
- Vnesete ime na konekcija. Vo poleto Display Name ili Service Name, vnesete opisno ime za ovaa VPN konekcija, kako "Interspace Cloud VPN".
- Vnesete adresa na server. Vo polinjata Server Address i Remote ID, vnesete go domenot na vashiot VPN gateway (na primer, unique-vpn-gateway.interspace.com).
- Konfigurirajte avtentikacija. Pod Authentication Settings, izberete Username kako metod za avtentikacija. Vnesete go vasheto VPN korisnichko ime vo poleto Username i vashata lozinka vo poleto Password.
- Zachuvajte konfiguracija. Kliknete Create ili OK za da ja zachuvate VPN konfiguracijata.
- Povrzete se na VPN. Prefrlete go prefrluvachot za konekcija ili kliknete Connect za da ja vospostavite VPN konekcijata. Koga ste povrzani, kje vidite VPN ikona vo meni lentata na vrvot na vashiot ekran.
2.3.Konfigurirajte VPN klient na iPhone
- Otvorete Settings. Na pochetniot ekran na vashiot iPhone, kliknete ja ikonata na aplikacijata Settings.
- Navigirajte do VPN podesuvanja. Lizgajte nadolu i kliknete General, potoa kliknete VPN & Device Management (ili VPN na postari iOS verzii).
- Dodadete VPN konfiguracija. Kliknete VPN, potoa kliknete Add VPN Configuration.
- Izberete tip na konekcija. Na vrvot na ekranot, kliknete Type i izberete IKEv2 od listata na dostapni VPN protokoli.
- Vnesete detali za konekcija. Vo poleto Description, vnesete ime za ovaa konekcija. Vo poleto Server, vnesete go domenot na vashiot VPN gateway (na primer, unique-vpn-gateway.interspace.com). Ostavete go poleto Remote ID prazno ili vnesete go istiot domen.
- Vnesete akreditivi. Vo polinjata Username i Password, vnesete gi VPN korisnichkite akreditivi shto gi kreiravte vo kontrolniot panel.
- Zachuvajte konfiguracija. Kliknete Done vo gorniot desen agol za da ja zachuvate VPN konfiguracijata.
- Povrzete se na VPN. Prefrlete go prefrluvachot Status do vashata VPN konekcija za da se povrzete. Koga ste povrzani, kje vidite VPN ikona vo status lentata na vrvot na vashiot ekran.
2.4.Konfigurirajte VPN klient na Android telefoni i tableti
- Otvorete Settings. Na vashiot Android telefon ili tablet, otvorete ja aplikacijata Settings od vashiot app drawer ili notification shade.
- Navigirajte do VPN podesuvanja. Kliknete Network & Internet (ili Connections na Samsung uredi), potoa kliknete VPN. Ako se pobara, postavete zakluchuvanje na ekran (PIN, shema ili lozinka) bidejkji Android go bara ova za VPN konekcii.
- Dodadete VPN profil. Kliknete ja ikonata plus (+) ili kopcheto Add VPN vo gorniot desen agol za da kreirate nov VPN profil.
- Vnesete ime na profil. Vo poleto Name, vnesete opisno ime za ovaa VPN konekcija, kako "Interspace Cloud VPN".
- Izberete tip na VPN. Kliknete Type i izberete IKEv2/IPSec MSCHAPv2 od listata na dostapni VPN protokoli.
- Vnesete adresa na server. Vo poleto Server address, vnesete go domenot na vashiot VPN gateway (na primer, unique-vpn-gateway.interspace.com).
- Vnesete akreditivi. Vo polinjata Username i Password, vnesete gi VPN korisnichkite akreditivi shto gi kreiravte vo kontrolniot panel.
- Zachuvajte i povrzete se. Kliknete Save za da go kreirate VPN profilot. Za da se povrzete, kliknete go VPN profilot shto shtotuku go kreiravte i kliknete Connect. Koga ste povrzani, kje vidite ikona kluch vo vashata notification bar.