Configurer une connexion VPN vers votre cloud privé CloudSimple
Les passerelles VPN vous permettent de vous connecter à un réseau CloudSimple à partir de votre réseau local et d’un ordinateur client à distance. Dans cet article, vous trouverez des informations sur la configuration des passerelles VPN à partir du portail CloudSimple. Une connexion VPN entre votre réseau local et votre réseau CloudSimple permet d’accéder à vCenter et aux charges de travail depuis votre cloud privé. CloudSimple prend en charge les passerelles VPN de point à site et de site à site.
Types de passerelle VPN
- Une connexion VPN de point à site est la façon la plus simple pour vous connecter à votre cloud privé à partir de votre ordinateur. Utilisez la connectivité VPN de point à site pour vous connecter au cloud privé à distance.
- La connexion VPN de site à site vous permet de configurer vos charges de travail de cloud privé pour accéder aux services locaux. Vous pouvez également utiliser Active Directory localement comme source d’identité pour l’authentification auprès de votre vCenter de cloud privé. Actuellement, le type VPN basé sur une stratégie est pris en charge.
Dans une région, vous pouvez créer une passerelle VPN de site à site et une passerelle VPN de point à site.
VPN de point à site
Pour créer une passerelle VPN de point à site, consultez Créer une passerelle VPN de point à site.
Se connecter à CloudSimple à l’aide du VPN point à site
Un client VPN est nécessaire pour la connexion à CloudSimple depuis votre ordinateur. Téléchargez le client OpenVPN pour Windows ou Viscosity pour Mac OS et OS X.
Lancez le portail CloudSimple et sélectionnez Réseau.
Sélectionnez Passerelle VPN.
Dans la liste des passerelles VPN, cliquez sur la passerelle VPN de point à site.
Sélectionnez Utilisateurs.
Cliquez sur Télécharger la configuration de mon VPN
Importer la configuration sur votre client VPN
- Instructions pour l’importation de la configuration sur un client Windows
- Instructions pour l’importation de la configuration sur un client macOS ou OS X
Connectez-vous à la passerelle VPN CloudSimple.
L’exemple ci-dessous illustre l’importation de la connexion à l’aide du client Viscosity.
Importer la connexion sur le client Viscosity
Extrayez le contenu de la configuration VPN à partir du fichier .zip téléchargé.
Ouvrez Viscosity sur votre ordinateur.
Cliquez sur l’icône + et sélectionnez Importer connexion>À partir d’un fichier.
Sélectionnez le fichier de configuration OpenVPN (. ovpn) pour le protocole que vous souhaitez utiliser, puis cliquez sur Ouvrir.
La connexion s’affiche maintenant dans le menu Viscosity.
Connexion au VPN
Pour vous connecter au VPN à l’aide du client OpenVPN Viscosity, sélectionnez la connexion dans le menu. L’icône de menu se met à jour pour indiquer que la connexion est établie.
Connexion à plusieurs clouds privés
Une connexion VPN de point à site résout les noms DNS du premier cloud privé que vous créez. Lorsque vous souhaitez accéder à d’autres clouds privés, vous devez mettre à jour le serveur DNS sur votre client VPN.
Lancez le portail CloudSimple.
Accédez à Ressources>Clouds privés, puis sélectionnez le cloud privé auquel vous souhaitez vous connecter.
Sur la page Résumé du cloud privé sous Informations de base, copiez l’adresse IP du serveur DNS du cloud privé.
Cliquez avec le bouton droit sur l’icône de Viscosity dans la barre d' état système de votre ordinateur, puis sélectionnez Préférences.
Sélectionnez la connexion VPN CloudSimple.
Cliquez sur Modifier pour modifier les propriétés de connexion.
Cliquez sur l'onglet Réseau et entrez les adresses IP du serveur DNS du cloud privé, séparées par des virgules ou des espaces, et le domaine sous la forme
cloudsimple.io
. Sélectionnez Ignorer les paramètres DNS envoyés par le serveur VPN.
Important
Pour vous connecter à votre premier cloud privé, supprimez ces paramètres et connectez-vous au serveur VPN.
VPN de site à site
Pour créer une passerelle VPN de site à site, consultez Créer une passerelle VPN de site à site. La connexion VPN de site à site à partir de votre réseau local vers votre cloud privé offre les avantages suivants.
- Accessibilité de votre cloud privé vCenter à partir de toute station de travail dans votre réseau local
- Utilisation de votre Active Directory local comme source d’identité vCenter
- Transfert pratique de modèles de machines virtuelles, ISO et autres fichiers depuis vos ressources locales vers votre cloud privé vCenter
- Accessibilité des charges de travail en cours d’exécution sur votre cloud privé à partir de votre réseau local
Pour configurer votre passerelle VPN locale en mode haute disponibilité, consultez Configurer une connexion VPN à haute disponibilité.
Important
- Définissez le clamping du MSS TCP sur 1200 sur votre périphérique VPN. Dans le cas où vos périphériques VPN ne prendraient pas en charge le réglage de la taille maximale de segment, vous pouvez à la place définir l’unité de transmission maximale dans l’interface de tunnel sur 1240 octets.
- Après la configuration du VPN de site à site, transférez les requêtes DNS pour *.cloudsimple.io vers les serveurs DNS du cloud privé. Suivez les instructions de Configuration du DNS local.