vcd:ipsec_vpn
Это старая версия документа!
IPsec Policy-Based VPN
Вы можете настроить подключение между EDGE шлюзом организации и удаленными сайтами. Удаленные сайты должны использовать центр обработки данных NSX-T, аппаратные маршрутизаторы сторонних производителей или шлюзы VPN, поддерживающие IPSec.
VMware Cloud Director поддерживает автоматическое перераспределение маршрутов при настройке IPSec VPN на EDGE шлюзе организации.
Процедура:
- На верхней панели навигации нажмите Networking и перейдите на вкладку Edge Gateways;
- Выберите EDGE шлюз;
- В разделе Services щелкните IPSec VPN;
- Нажмите New;
- В открывшемся окне введите имя в поле Name и нажмите NEXT;
- На вкладке Peer Authentication Mode заполните поле Pre-Shared Key. Ключ должен быть таким же на другом конце туннеля IPSec VPN. Нажмите NEXT;
- В поле IP Addresses раздела Local Endpoint введите один из публичных IP адресов, выделенных вашей организации;
- В поле Networks раздела Local Endpoint введите CIDR хотя бы одной подсети вашей организации;
- В поле IP Addresses раздела Remote Endpoint введите IP-адрес удаленной конечной точки;
- В поле Networks раздела Remote Endpoint введите CIDR хотя бы одной удаленной подсети;
- Нажмите NEXT;
- Нажмите FINISH;
- Чтобы убедиться, что туннель работает, выберите его и нажмите View Statisticts. Если туннель работает, Tunnel Status и IKE Service Status отображаются как Up.
Теперь настройте удаленную конечную точку туннеля IPSec VPN.
vcd/ipsec_vpn.1667296065.txt.gz · Последнее изменение: 2022/11/01 14:47 — dlachugin