VPN ruter je fizički mrežni uređaj koji povezuje celu lokaciju sa vašom VPN mrežom. Možete ih rasporediti u centralama, filijalam, maloprodajnim lokacijama i drugim objektima. VPN ruter omogućava svim kompjuterima i uređajima na privatnim mrežama na toj lokaciji da bezbedno komuniciraju sa drugim povezanim lokacijama i sa vašim serverima u Interspace cloudu.
Naše rešenje omogućava veoma lako podešavanje. Kreirate ruter profile u My Interspace kontrolnom panelu. Specificirate podešavanja kao što su privatne podmreže za rutiranje kroz VPN mrežu i detalje pristupa. Ruteri se zatim konfigurišu na osnovu ovih podešavanja profila. Takođe možete odrediti ruter da služi kao internet gateway za sve povezane lokacije.
1.Konfigurišite profile rutera u My Interspace kontrolnom panelu
Prijavite se u My Interspace kontrolni panel, izaberite Cloud VPN uslugu sa početne stranice i otvorite tab
VPN Routers. Ova stranica prikazuje sve konfigurisane profile rutera sa njihovim identitetom, podmrežama i detaljima konekcije. Svaki profil rutera predstavlja site-to-site VPN tunel koji povezuje udaljenu lokaciju sa VPN gateway-om lociranim u Interspace Cloud-u. Jednom povezan sa VPN gateway-om, VPN ruter i svi hostovi iza njega se pridružuju virtuelnoj privatnoj mreži.
1.1.Dodajte profil VPN rutera
Da biste dodali novi profil rutera, kliknite na dugme
Dodaj. U dijalogu za konfiguraciju, konfigurišite sledeće parametre koji će takođe biti potrebni pri podešavanju vašeg fizičkog ruter uređaja.
- Router identity. Identifikator za autentifikaciju. Iz padajućeg menija Type of identity, izaberite format: key-id za proizvoljan string, fqdn za potpuno kvalifikovano domensko ime kao router1.example.com, ili email za email format kao [email protected].
- IPv4 Subnets. Opsezi privatne mreže na vašoj udaljenoj lokaciji. Unesite jednu ili više IP podmreža u CIDR notaciji, razdvojenih zapetama, na primer 192.168.1.0/24, 192.168.2.0/24. Ove podmreže predstavljaju mreže iza vašeg rutera koje će biti dostupne kroz VPN tunel. Saobraćaj namenjen ovim podmrežama sa drugih krajnjih tačaka će biti rutiran kroz VPN gateway do ove lokacije.
- Internet gateway. Određuje da li će ovaj ruter rutirati saobraćaj namenjen internetu kroz VPN tunel. Kada je omogućeno, sav internet saobraćaj sa udaljene lokacije prolazi kroz VPN gateway pre nego što stigne do interneta. Ovo je korisno za centralizaciju kontrole i praćenja pristupa internetu. Da bi druge lokacije koristile ovaj ruter kao svoj internet gateway, moraju konfigurisati IP adresu ovog rutera kao svoj gateway.
- Pre-shared key. Tajna za autentifikaciju. Generišite jak, nasumičan ključ koristeći kombinaciju slova, brojeva i specijalnih karaktera. Čuvajte ga bezbedno, jer će vam biti potreban pri konfiguraciji vašeg fizičkog rutera.
- Notes. Opciono polje za opisne informacije o lokaciji ili nameni rutera za buduću referencu.
Nakon kreiranja profila rutera, Cloud VPN je spreman da prihvati konekcije sa vašeg fizičkog rutera.
1.2.Konfigurišite vaš fizički ruter uređaj
Nakon kreiranja profila rutera, konfigurišite vaš fizički ruter uređaj da uspostavi VPN konekciju. Tačni koraci variraju prema brendu i modelu rutera, ali svi zahtevaju iste parametre iz profila koji ste upravo kreirali.
Pristupite administrativnom interfejsu vašeg rutera i locirajte VPN ili IPsec konfiguracionu sekciju. Kreirajte novu IPsec/IKEv2 konekciju koristeći sledeće parametre iz vašeg profila rutera: unesite domensko ime VPN gateway-a (na primer
unique-vpn-gateway.interspace.com) kao udaljeni server, podesite lokalni identitet da odgovara identitetu vašeg rutera koristeći isti tip identiteta, unesite pre-shared ključ i konfigurišite lokalne podmreže da odgovaraju IPv4 podmrežama iz profila.
Za IKEv2 enkripcione postavke, koristite jake moderne šifre kao što su AES-256 ili AES-128 za enkripciju, SHA-256 ili SHA-512 za integritet i Diffie-Hellman grupa 14 ili viša za razmenu ključeva.
Sačuvajte konfiguraciju i inicirajte konekciju sa vašeg rutera. Jednom kada je konekcija uspostavljena, možete je verifikovati pod tabom
Monitoring u Cloud VPN usluzi, koja prikazuje sve aktivne konekcije rutera sa njihovim statusom i statistikama saobraćaja.