Документация "Инферит Облако"

предоставляет клиенту быстрый и безопасный VPN‑доступ к инфраструктуре: автоматическое развертывание сервера, шифрование трафика, гибкую настройку протоколов, мониторинг соединений

Документация на нашем сайте предлагает исчерпывающие инструкции и руководства, созданные для повышения вашей эффективности при работе с облачными сервисами. В ней подробно описаны ключевые функции, процессы настройки инструментов, управление ресурсами, меры безопасности и практические сценарии использования

Настройка VPN (S-t-S)

VPN типа Site-to-Site, также известный, как VPN-соединение типа Point-to-Point, представляет собой способ организации взаимодействия между двумя (и более) сетями, где узлы общаются напрямую. Этот тип соединения обеспечивает прозрачное подключение между разными офисами, позволяя работать, как одна большая сеть.
Туннель VPN Site-to-Site позволяет создавать безопасные каналы связи между двумя, и более, удалёнными площадками.

Настройка VPN-шлюза

Перейти в раздел – "Network" > "VPNs", на вкладке "VPN Gateways";
Нажать –"Create".

img 6934690843c3e

Указать:

1. Name – имя сервиса;
2. Description – описание (при необходимости);
3. Router – выбрать маршрутизатор, который будет использоваться в локальной сети;
4. Нажать – "OK".

19 1

Создание группы конечных точек (EndPoints Groups)

Перейти на вкладку "VPN EndPoint Groups", нажать –"Create".

6 6

Указать:

  1. "Name" – имя группы конечных точек;
  2. Description – описание (при необходимости);
  3. Type – тип (локальный или удаленный);
  4. "Router" – маршрутизатор через который будет установлено подключение;
  5. "Subnet" – подсеть до которой будет открыт доступ;
  6. Нажать – "OK".
16 2

Создание IKE политик

Перейти на вкладку – "IKE Policies";
Нажать –"Create".

new 1

Указать:

1. "Name" – имя IKE политики;
2. "Description" – описание (при необходимости);
3. "Auth Algorithm" – алгоритм хэширования (доступны: sha1, 256, 384, 512);
4. "Encryption algorithm" – алгоритм шифрования (доступны: 3DES, AES-128, 192, 256);
5. "PFS" – группы Diffie-Hellman (доступные группы 2, 5, 14);
6. "Lifetime Value" – время жизни ключевой пары до перегенерации (в секундах);
7. "IKE Version" – версия протокола IKE (доступные версии v1/v2);
8. Нажать – "ОК".


3

Рекомендуется выставлять оптимальные значения, которые соответствуют высокому уровню надёжности и устойчивости, например:
Алгоритм хэширования – sha256 или выше;
Алгоритм шифрования – AES-256 или выше;
IKE версии 2;
Время жизненного цикла – 3600 секунд;
Алгоритм DH – группа 14 (2048 bit). Справочно: группа 2 (1024 bit), группа 5 (1536 bit).

Создание IPsec политик

Перейти на вкладку – "IPsec Policies";
Нажать –"Create".


new 3

Указать:

1. "Name" – имя IPsec политики;
2. "Description" – описание (при необходимости);
3. "Auth Algorithm" – алгоритм хэширования (доступны sha1, 256, 384, 512);
4. "Encapsulation mode" – режим инкапсуляции. Режим работы туннеля IPsec (tunnel/transport) который будет использован;
5. "Encryption Algorithm" – алгоритм шифрования (доступны: 3DES, AES-128, 192, 256);
6. "PFS" – группы Diffie-Hellman (доступны: 2, 5, 14);
7. "Lifetime value" время жизни ключевой пары до перегенерации (в секундах);
8. "Transform Protocol" – тип протокола (доступны: esp, ah, ah-esp) используемый в политике IPsec;
9. Нажать – "OK".

4

Создание IPsec подключения

Перейти на вкладку – "IPsec Site Connections";
Нажать –"Create" .


new 2

Указать:

1. "Name" – имя IPsec подключения;
2. "Description" – описание (при необходимости);
3. "VPN Service" – выбрать cервис VPN, который был создан на предыдущем шаге;
4. "IKE Policy" – политика IKE, созданная на предыдущем шаге;
5. "IPsec Policy" политика IPSec, созданная на предыдущем шаге;
6. "Local Endpoint Group" – группа узлов для локальных подключений;
7. "Peer Gateway Public Address" – публичный IP-адрес удаленной стороны;
8. "Peer Endpoint Group" – выбрать созданную раннее "Endpoint Group" для локальных сетей удаленной стороны;
9. "Pre-Shared Key(PSK) String" – ключ PSK, требуемый между двумя точками VPN-соединения;
10. "Confirm Shared Key" – повторить ввод ключа из шага 9;
11. Нажать – "OK".

«Рекомендуется использовать сложный и длинный pre-shared key (PSK), не менее 50 символов.
Сгенерировать пароль можно на ресурсе: https://www.wireshark.org/tools/wpa-psk.html

Получить доступ в личный кабинет клиента
Публикации в СМИ
Подключить сервис
Получить демо-доступ
Получить консультацию