Rangkaian | VPN | Buat

Lihat Kategori

Rangkaian | VPN | Buat

Baca min 4

Buat VPN #

Dalam bahagian ini, anda akan belajar cara menyediakan VPN menggunakan perkakas Relianoid dan cara mengkonfigurasinya menggunakan pelbagai profil VPN.

Imej di bawah menunjukkan antara muka permulaan.

zevenet network vlan create

Apabila anda mengklik Buat VPN tindakan, ia akan membuka borang yang kelihatan serupa dengan yang dalam imej di bawah.

zevenet network vlan create

Menggunakan Nama medan untuk memberikan VPN label yang sesuai, dan profil untuk memilih jenis VPN untuk dilaksanakan.

Apabila anda mengklik melalui medan profil, ia akan menunjukkan 3 profil VPN yang boleh anda pilih. Profil ini ialah:

ZSS. Jenis ini ialah a Tapak Relianoid ke VPN Tapak. Mod ini boleh digunakan daripada pelanggan untuk memuatkan pengimbang atau memuatkan pengimbang ke pelayan sebenar. Relianoid akan menjadi gerbang lalai untuk setiap subnet tempatan dan jauh. IPSEC pelaksanaannya.
ZTN. Jenis ini ialah a VPN Terowong Relianoid. Mod ini mencipta terowong GRE atas pelaksanaan IPSEC, juga boleh digunakan daripada pelanggan untuk memuatkan pengimbang atau memuatkan pengimbang ke pelayan sebenar. Relianoid akan menjadi gerbang lalai untuk setiap subnet tempatan dan jauh.
ZRS. Jenis ini ialah a VPN Tapak Jauh Relianoid. Relianoid bertindak sebagai pelayan VPN, jadi pelanggan boleh menyambung ke VPN tersebut dan mereka akan menetapkan alamat IP dinamik untuk dihalakan kemudian melalui sistem penghalaan. IPSEC pelaksanaan dalam mod pelayan untuk klien dalam mod pejuang jalan raya.

Rujuk rajah di bawah.

zevenet network vlan create

Apabila anda memilih mana-mana pilihan, katakan ZTN (Terowong L2TP), ia akan membuka borang yang lebih luas dengan lebih banyak medan untuk anda isi. Ikuti arahan dengan teliti dan isi borang dengan butiran yang diperlukan.

Imej di bawah menunjukkan gambaran tentang rupa medan tersebut.

zevenet network vlan create

Berikut ialah penerangan ringkas tentang medan yang akan anda isi dalam borang.

Pengesahan #

Konfigurasikan Pengesahan VPN kaedah.

Kaedah pengesahan. Kaedah yang digunakan untuk mengesahkan kelayakan yang diserahkan. Kaedah ini biasanya dirahsiakan.
Kata Laluan. Kata laluan pengguna anda untuk mengakses VPN.

Tempatan #

Konfigurasikan Rangkaian Tempatan VPN.

Pintu masuk tempatan. Gerbang lalai yang digunakan oleh pelayan tempatan untuk mengakses sumber pada rangkaian luaran.
IP tempatan. Alamat IP lapisan rangkaian pelayan tempatan jika ia dikonfigurasikan. Menyokong kedua-dua IPV4 dan IPV6.
Netmask tempatan. Topeng subnet pelayan tempatan jika dikonfigurasikan. Anda mesti mengkonfigurasi netmask tempatan ini pada masa anda menyediakan IP peranti tempatan.
IP terowong tempatan. Alamat IP hos terowong tempatan jika ia dikonfigurasikan. Menyokong kedua-dua IPV4 dan IPV6.
Netmask terowong tempatan. Topeng subnet bagi hos terowong tempatan. Anda mesti mengkonfigurasi netmask pada masa anda mengkonfigurasi alamat IP terowong tempatan.

Jauh #

Konfigurasikan Rangkaian Jauh VPN untuk dihubungkan.

Gerbang jauh. Gerbang lalai yang digunakan oleh pelayan jauh untuk mengakses sumber pada rangkaian luaran
IP jauh. Alamat IP lapisan rangkaian pelayan jauh jika ia dikonfigurasikan. Menyokong kedua-dua IPV4 dan IPV6.
Netmask jauh. Topeng subnet pelayan jauh jika dikonfigurasikan. Anda mesti mengkonfigurasi netmask jauh ini pada masa mengkonfigurasi IP.
IP terowong jauh. Topeng subnet bagi hos terowong jauh. Netmask mesti dikonfigurasikan pada masa anda menyediakan alamat IP hos terowong jauh.

Fasa 1 #

Konfigurasikan VPN Fasa 1 untuk konfigurasi keselamatan kripto jika diperlukan.

Pengesahan. Algoritma rundingan IKE Fasa 1 yang menyemak integriti permintaan.
Penyulitan. Algoritma penyulitan yang digunakan untuk melindungi paket data daripada menghidu paket.
kumpulan DH. Algoritma yang menyediakan kerahsiaan data yang dikongsi antara dua titik akhir VPN yang tidak dilindungi.

Fasa 2 #

Konfigurasikan VPN Fasa 2 untuk konfigurasi keselamatan kripto jika diperlukan.

Protokol. Jenis protokol IPsec yang akan digunakan untuk mengesahkan paket yang dikongsi melalui rangkaian.
Pengesahan. Algoritma rundingan IKE Fasa 2 yang menyemak integriti permintaan.
Penyulitan. Kaedah penyulitan yang digunakan untuk mengamankan paket data yang melintasi rangkaian.
kumpulan DH. Algoritma yang menyediakan kerahsiaan data yang dikongsi antara dua titik akhir VPN yang tidak dilindungi.
Fungsi rawak pseudo. Algoritma yang mencipta rawak, semata-mata untuk tujuan kekunci.

Kedua-dua IPv4 dan IPv6 tindanan disokong, dengan mengambil kira bahawa Netmask dan Gerbang telah dikonfigurasikan dalam timbunan yang sama dengan alamat IP.

Selepas mengesahkan bahawa semua medan yang diperlukan telah diisi, klik butang Memohon butang untuk membuat antara muka VLAN baru.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs