Konfigurace připojení VPN k privátnímu cloudu CloudSimple
Brány VPN Gateway umožňují připojit se k síti CloudSimple z místní sítě a vzdáleně z klientského počítače. V tomto článku najdete informace o nastavení bran VPN z portálu CloudSimple. Připojení VPN mezi místní sítí a sítí CloudSimple poskytuje přístup k vCenter a úlohám v privátním cloudu. CloudSimple podporuje vpn typu point-to-site i brány VPN typu site-to-site.
Typy brány VPN
- Připojení VPN typu Point-to-Site je nejjednodušší způsob, jak se z počítače připojit k privátnímu cloudu. Pro vzdálené připojení k privátnímu cloudu použijte připojení VPN typu point-to-site.
- Připojení SITE-to-Site VPN umožňuje nastavit úlohy privátního cloudu pro přístup k místním službám. Místní Active Directory můžete použít také jako zdroj identity pro ověřování vCenter privátního cloudu. V současné době se podporuje typ SÍTĚ VPN založený na zásadách .
V oblasti můžete vytvořit jednu bránu VPN typu Site-to-Site a jednu bránu VPN typu Point-to-Site.
Point-to-site VPN
Pokud chcete vytvořit bránu VPN typu Point-to-Site, přečtěte si téma Vytvoření brány VPN typu Point-to-Site.
Připojení ke CloudSimple pomocí sítě VPN typu point-to-site
Pro připojení ke CloudSimple z počítače je potřeba klient VPN. Stáhněte si klienta OpenVPN pro Windows nebo viskozitu pro macOS a OS X.
Spusťte portál CloudSimple a vyberte Síť.
Vyberte VPN Gateway.
V seznamu bran VPN klikněte na Brána VPN point-to-site.
Vyberte Uživatelé.
Klikněte na Stáhnout konfiguraci sítě VPN.
Import konfigurace v klientovi VPN
- Pokyny pro import konfigurace v klientovi Windows
- Pokyny k importu konfigurace v systému macOS nebo OS X
Připojte se ke službě CloudSimple VPN Gateway.
Níže uvedený příklad ukazuje import připojení pomocí klientu viskozity.
Připojení k importu na klientu viskozity
Extrahujte obsah konfigurace sítě VPN ze staženého .zip souboru.
Otevřete v počítači viskozitu.
Klikněte na ikonu + a vyberte Importovat připojení>ze souboru.
Vyberte konfigurační soubor OpenVPN (.ovpn) pro protokol, který chcete použít, a klikněte na Otevřít.
Připojení se teď zobrazí v nabídce Viskozita.
Připojte se k síti VPN.
Pokud se chcete připojit k síti VPN pomocí klienta OpenVPN s viskozitou, vyberte připojení z nabídky. Ikona nabídky se aktualizuje a indikuje, že je připojení navázáno.
Připojení k několika privátním cloudům
Připojení VPN typu point-to-site přeloží názvy DNS prvního privátního cloudu, který vytvoříte. Pokud chcete získat přístup k jiným privátním cloudům, musíte aktualizovat server DNS v klientovi VPN.
Spusťte portál CloudSimple.
Přejděte na Prostředky>Privátní cloudy a vyberte privátní cloud, ke kterému se chcete připojit.
Na stránce Souhrn privátního cloudu zkopírujte IP adresu serveru DNS privátního cloudu v části Základní informace.
Klikněte pravým tlačítkem na ikonu Viskozita na hlavním panelu počítače a vyberte Předvolby.
Vyberte připojení VPN CloudSimple.
Klikněte na Upravit a změňte vlastnosti připojení.
Klikněte na kartu Sítě a zadejte IP adresy serveru DNS privátního cloudu oddělené čárkou nebo mezerou a doménu jako
cloudsimple.io
. Vyberte Ignorovat nastavení DNS odesílané serverem VPN.
Důležité
Pokud se chcete připojit k vašemu prvnímu privátnímu cloudu, odeberte tato nastavení a připojte se k serveru VPN.
Site-to-site VPN
Pokud chcete vytvořit bránu VPN typu Site-to-Site, přečtěte si téma Vytvoření brány VPN typu Site-to-Site. Tyto výhody nabízí připojení VPN typu Site-to-Site z místní sítě k privátnímu cloudu.
- Přístupnost serveru vCenter privátního cloudu z jakékoli pracovní stanice v místní síti
- Použití místní Active Directory jako zdroje identity vCenter
- Pohodlný přenos šablon virtuálních počítačů, souborů ISO a dalších souborů z místních prostředků do vCenter privátního cloudu
- Přístupnost úloh spuštěných v privátním cloudu z vaší místní sítě
Pokud chcete nastavit místní bránu VPN v režimu vysoké dostupnosti, přečtěte si téma Konfigurace připojení VPN s vysokou dostupností.
Důležité
- Nastavte uchycení MSS protokolu TCP na 1200 na zařízení VPN. Nebo pokud vaše zařízení VPN nepodporují uchycení MSS, můžete místo toho nastavit MTU na tunelovém rozhraní na 1240 bajtů.
- Po nastavení sítě VPN typu Site-to-Site předáte požadavky DNS pro *.cloudsimple.io serverům DNS privátního cloudu. Postupujte podle pokynů v tématu Místní nastavení DNS.