Sdílet prostřednictvím


Konfigurace připojení VPN k privátnímu cloudu CloudSimple

Brány VPN Gateway umožňují připojit se k síti CloudSimple z místní sítě a vzdáleně z klientského počítače. V tomto článku najdete informace o nastavení bran VPN z portálu CloudSimple. Připojení VPN mezi místní sítí a sítí CloudSimple poskytuje přístup k vCenter a úlohám v privátním cloudu. CloudSimple podporuje vpn typu point-to-site i brány VPN typu site-to-site.

Typy brány VPN

  • Připojení VPN typu Point-to-Site je nejjednodušší způsob, jak se z počítače připojit k privátnímu cloudu. Pro vzdálené připojení k privátnímu cloudu použijte připojení VPN typu point-to-site.
  • Připojení SITE-to-Site VPN umožňuje nastavit úlohy privátního cloudu pro přístup k místním službám. Místní Active Directory můžete použít také jako zdroj identity pro ověřování vCenter privátního cloudu. V současné době se podporuje typ SÍTĚ VPN založený na zásadách .

V oblasti můžete vytvořit jednu bránu VPN typu Site-to-Site a jednu bránu VPN typu Point-to-Site.

Point-to-site VPN

Pokud chcete vytvořit bránu VPN typu Point-to-Site, přečtěte si téma Vytvoření brány VPN typu Point-to-Site.

Připojení ke CloudSimple pomocí sítě VPN typu point-to-site

Pro připojení ke CloudSimple z počítače je potřeba klient VPN. Stáhněte si klienta OpenVPN pro Windows nebo viskozitu pro macOS a OS X.

  1. Spusťte portál CloudSimple a vyberte Síť.

  2. Vyberte VPN Gateway.

  3. V seznamu bran VPN klikněte na Brána VPN point-to-site.

  4. Vyberte Uživatelé.

  5. Klikněte na Stáhnout konfiguraci sítě VPN.

    Stažení konfigurace sítě VPN

  6. Import konfigurace v klientovi VPN

  7. Připojte se ke službě CloudSimple VPN Gateway.

Níže uvedený příklad ukazuje import připojení pomocí klientu viskozity.

Připojení k importu na klientu viskozity

  1. Extrahujte obsah konfigurace sítě VPN ze staženého .zip souboru.

  2. Otevřete v počítači viskozitu.

  3. Klikněte na ikonu + a vyberte Importovat připojení>ze souboru.

    Import konfigurace sítě VPN ze souboru

  4. Vyberte konfigurační soubor OpenVPN (.ovpn) pro protokol, který chcete použít, a klikněte na Otevřít.

    Snímek obrazovky se zvýrazněnými konfiguračními soubory OpenVPN, které můžete vybrat

Připojení se teď zobrazí v nabídce Viskozita.

Připojte se k síti VPN.

Pokud se chcete připojit k síti VPN pomocí klienta OpenVPN s viskozitou, vyberte připojení z nabídky. Ikona nabídky se aktualizuje a indikuje, že je připojení navázáno.

Snímek obrazovky znázorňující stav připojení CloudSimple VPN

Připojení k několika privátním cloudům

Připojení VPN typu point-to-site přeloží názvy DNS prvního privátního cloudu, který vytvoříte. Pokud chcete získat přístup k jiným privátním cloudům, musíte aktualizovat server DNS v klientovi VPN.

  1. Spusťte portál CloudSimple.

  2. Přejděte na Prostředky>Privátní cloudy a vyberte privátní cloud, ke kterému se chcete připojit.

  3. Na stránce Souhrn privátního cloudu zkopírujte IP adresu serveru DNS privátního cloudu v části Základní informace.

    Servery DNS privátního cloudu

  4. Klikněte pravým tlačítkem na ikonu Viskozita na hlavním panelu počítače a vyberte Předvolby.

    Síť VPN

  5. Vyberte připojení VPN CloudSimple.

    Připojení VPN

  6. Klikněte na Upravit a změňte vlastnosti připojení.

    Upravit připojení VPN

  7. Klikněte na kartu Sítě a zadejte IP adresy serveru DNS privátního cloudu oddělené čárkou nebo mezerou a doménu jako cloudsimple.io. Vyberte Ignorovat nastavení DNS odesílané serverem VPN.

    Sítě VPN

Důležité

Pokud se chcete připojit k vašemu prvnímu privátnímu cloudu, odeberte tato nastavení a připojte se k serveru VPN.

Site-to-site VPN

Pokud chcete vytvořit bránu VPN typu Site-to-Site, přečtěte si téma Vytvoření brány VPN typu Site-to-Site. Tyto výhody nabízí připojení VPN typu Site-to-Site z místní sítě k privátnímu cloudu.

  • Přístupnost serveru vCenter privátního cloudu z jakékoli pracovní stanice v místní síti
  • Použití místní Active Directory jako zdroje identity vCenter
  • Pohodlný přenos šablon virtuálních počítačů, souborů ISO a dalších souborů z místních prostředků do vCenter privátního cloudu
  • Přístupnost úloh spuštěných v privátním cloudu z vaší místní sítě

Pokud chcete nastavit místní bránu VPN v režimu vysoké dostupnosti, přečtěte si téma Konfigurace připojení VPN s vysokou dostupností.

Důležité

  1. Nastavte uchycení MSS protokolu TCP na 1200 na zařízení VPN. Nebo pokud vaše zařízení VPN nepodporují uchycení MSS, můžete místo toho nastavit MTU na tunelovém rozhraní na 1240 bajtů.
  2. Po nastavení sítě VPN typu Site-to-Site předáte požadavky DNS pro *.cloudsimple.io serverům DNS privátního cloudu. Postupujte podle pokynů v tématu Místní nastavení DNS.