Sellest jaotisest saate teada, kuidas seadistada ja konfigureerida VPN-teenust RELIANOID seade, mis kasutab erinevaid VPN-profiile.
VPN-teenuste loend #
VPN-teenuste loend on näidatud alloleval pildil.
VPN-teenuse loomine #
Kui klõpsate toimingul „Loo VPN” , ilmub allolevaga sarnane vorm.
Väljade kirjeldus:
- Eesnimi: määrake VPN-ile sobiv silt.
- profiil: valige saadaolevate valikute hulgast VPN-i tüüp.
Profiiliväljal klõpsates saate valida kolme VPN-profiili vahel:
Saitidevaheline: RELIANOID Sait saidilt VPNKasutatakse kliendi ja koormuse tasakaalustaja või koormuse tasakaalustaja ja serveri vaheliste ühenduste jaoks. Relianoid toimib vaikeväravana kohalikele ja kaugetele alamvõrkudele, kasutades IPsec.
tunnel: RELIANOID Tunneli VPNLoob IPseci kaudu GRE-tunneli, mis sobib kliendi ja koormuse tasakaalustaja või koormuse tasakaalustaja ja serveri vahelisteks ühendusteks. Relianoid toimib vaikelüüsina kohalike ja kaugete alamvõrkude jaoks.
Kaugjuurdepääs: RELIANOID Kaugsaidi VPN. RELIANOID toimib VPN-serverina, määrates klientidele dünaamilised IP-aadressid ja liiklus suunatakse läbi koormuse tasakaalustaja IPsec serverirežiimis (road warrior).
VPN-i profiili valiku kohta vaadake allolevat joonist.

Profiili, näiteks Tunnel (Tunnel L2TP) , valimisel kuvatakse üksikasjalikum vorm. Täitke see vorm hoolikalt vajaliku teabega.
Alloleval pildil on üksikasjalikul kujul ülevaade väljadest.

Siin on vormil täidetavate väljade lühikirjeldus:
Autentimine #
Autentimismeetod. Esitatud mandaatide kontrollimise meetod. Seda meetodit hoitakse tavaliselt saladuses.
Parool. Kasutaja parool VPN-ile juurdepääsuks.
Kohaliku võrgu konfiguratsioon #
Kohalik värav. Kohaliku serveri vaikelüüs välistele ressurssidele juurdepääsuks.
Kohalik IP. Kohaliku serveri IP-aadress (toetab IPv4 ja IPv6).
Kohalik võrgumask. Kohaliku serveri alamvõrgu mask.
Kohaliku tunneli IP. Kohaliku tunneli hosti IP-aadress (toetab IPv4 ja IPv6).
Kohalik tunneli võrgumask. Kohaliku tunneli hosti alamvõrgu mask.
Võrgu kaugkonfiguratsioon #
Kaugvärav. Kaugserveri vaikelüüs välistele ressurssidele juurdepääsuks.
Kaug-IP. Kaugserveri IP-aadress (toetab IPv4 ja IPv6).
Kaugvõrgumask. Kaugserveri alamvõrgu mask.
Kaugtunneli IP. Kaugtunneldamise hosti IP-aadress.
1. faasi konfigureerimine #
Autentimine. IKE 1. faasi läbirääkimisalgoritm.
Krüpteerimine. Krüpteerimisalgoritmid andmepakettide turvamiseks.
DH grupp. Andmesaladuse algoritm VPN-i lõpp-punktide vahel.
2. faasi konfigureerimine #
protokollid. IPsec-protokolli tüüp pakettide autentimiseks.
Autentimine. IKE 2. faasi läbirääkimisalgoritm.
Krüpteerimine. Krüpteerimismeetodid andmepakettide turvamiseks.
DH grupp. Andmesaladuse algoritm VPN-i lõpp-punktide vahel.
Pseudojuhuslik funktsioon. Algoritm sisestamiseesmärkide juhuslikkuse loomiseks.
Toetatud on nii IPv4 kui ka IPv6 protokoll, tingimusel, et võrgumask ja lüüs on konfigureeritud samasse protokollprotokolli kui IP-aadress.
Kui kõik kohustuslikud väljad on täidetud, klõpsake uue VPN-teenuse loomiseks nuppu Rakenda .

