1. Главная
  2. О компании
  3. Документация
  4. IPsec VPN (NSX-T)

IPsec VPN (NSX-T)

Важно
данная инструкция актуальна для маршрутизаторов типа NSX-T. Убедитесь, что ваш виртуальный ЦОД использует именно этот тип сетевой инфраструктуры.

Создание IPsec VPN (NSX-T)

  1. В разделе Мои услуги нажмите на карточку виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. Перейдите на вкладку VPN и нажмите Добавить.

Откроется форма Создание IPsec VPN.

Параметры конфигурации IPsec VPN

  • Название Укажите имя туннеля для удобства администрирования.

  • Описание Введите краткое описание канала.

  • Status Убедитесь, что переключатель активирован.

  • Security profile Выберите профиль безопасности:

    • IKE Profiles — настройки IKE.

    • Tunnel Configuration — параметры туннеля.

    • DPD Configuration — настройки Dead Peer Detection.

  • Pre-Shared Key Укажите общий секретный ключ, совпадающий с настройками на стороне пира.

Local Endpoint

  • IP Address Укажите публичный IP-адрес маршрутизатора виртуального ЦОДа.

  • Networks Укажите подсети внутри виртуального ЦОДа, которые будут доступны через туннель. Формат: CIDR. Нажмите Add IP для добавления нескольких подсетей.

Remote Endpoint

  • IP Address Укажите публичный IP-адрес удалённого устройства.

  • Networks Укажите подсети на стороне удалённого устройства, доступные через туннель. Формат: CIDR. Нажмите Add IP для добавления нескольких подсетей.

  • Remote ID Укажите идентификатор удалённой стороны (пира). Должен совпадать с настройками на удалённом устройстве.

Нажмите кнопку Создать.