בסעיף זה, תלמד כיצד להגדיר ולהגדיר שירות VPN ב- RELIANOID מכשיר באמצעות פרופילי VPN שונים.
רשימת שירותי VPN #
רשימת שירותי ה-VPN מוצגת בתמונה למטה.
יצירת שירות VPN #
כאשר תלחץ על הפעולה צור VPN , יופיע טופס דומה לזה שלמטה.
תיאור שדות:
- שם: הקצה תווית מתאימה ל-VPN.
- פּרוֹפִיל: בחר את סוג ה-VPN מהאפשרויות הזמינות.
בלחיצה על שדה הפרופיל, תוכל לבחור מבין שלושה פרופילי VPN:
מאתר לאתר: RELIANOID אתר לאתר VPN. משמש עבור איזון לקוח-לעומס או חיבורי איזון עומסים-לשרת. Relianoid פועל כשער ברירת המחדל עבור רשתות משנה מקומיות ומרוחקות באמצעות IPsec.
מִנהָרָה: RELIANOID VPN של מנהרה. יוצר מנהרה GRE דרך IPsec, המתאימה לחיבורי איזון עומסים בין לקוח או לשרת. Relianoid משמש כשער ברירת המחדל עבור רשתות משנה מקומיות ומרוחקות.
גישה מרחוק: RELIANOID VPN של אתר מרוחק. RELIANOID מתפקד כשרת VPN, מקצה כתובות IP דינמיות ללקוחות, כאשר התעבורה מנותבת דרך מאזן העומס באמצעות IPsec במצב שרת (לוחם כביש).
עיין באיור למטה לבחירת פרופיל VPN.

כאשר תבחרו פרופיל, כגון מנהרה (Tunnel L2TP) , יופיע טופס מפורט יותר. מלאו טופס זה בקפידה עם המידע הנדרש.
התמונה למטה מציגה הצצה לשדות בטופס המפורט.

להלן תיאור קצר של השדות שתמלא בטופס:
אימות #
שיטת האימות. שיטה לאימות אישורים שנשלחו. שיטה זו נשמרת בדרך כלל בסוד.
סיסמה. סיסמת משתמש לגישה ל-VPN.
תצורת רשת מקומית #
שער מקומי. שער ברירת מחדל עבור השרת המקומי לגישה למשאבים חיצוניים.
כתובת IP מקומית. כתובת ה-IP של השרת המקומי (תומך ב-IPv4 ו-IPv6).
מסיכת רשת מקומית. מסכת רשת משנה של השרת המקומי.
IP של מנהרה מקומית. כתובת ה-IP של מארח המנהור המקומי (תומך ב-IPv4 ו-IPv6).
מסיכת רשת של מנהרה מקומית. מסכת רשת משנה של מארח המנהור המקומי.
תצורת רשת מרחוק #
שער מרוחק. שער ברירת מחדל עבור השרת המרוחק לגישה למשאבים חיצוניים.
IP מרוחק. כתובת ה-IP של השרת המרוחק (תומך ב-IPv4 ו-IPv6).
מסיכת רשת מרחוק. מסכת רשת משנה של השרת המרוחק.
IP של מנהרה מרחוק. כתובת ה-IP של מארח המנהור המרוחק.
תצורת שלב 1 #
אימות. אלגוריתם המשא ומתן של IKE Phase 1.
הצף. אלגוריתמי הצפנה לאבטחת מנות נתונים.
קבוצת DH. אלגוריתם לסודיות נתונים בין נקודות קצה VPN.
תצורת שלב 2 #
פרוטוקולים. סוג פרוטוקול IPsec לאימות מנות.
אימות. אלגוריתם המשא ומתן של IKE Phase 2.
הצף. שיטות הצפנה לאבטחת מנות נתונים.
קבוצת DH. אלגוריתם לסודיות נתונים בין נקודות קצה VPN.
פונקציה פסאודו אקראית. אלגוריתם ליצירת אקראיות במטרות מפתח.
נתמכות הן ערימות IPv4 והן IPv6 , עם הדרישה שמסיכת הרשת והשער יהיו מוגדרים באותה ערימה כמו כתובת ה-IP.
לאחר שמולאו כל השדות הנדרשים, לחצו על כפתור "החל" כדי ליצור את שירות ה-VPN החדש.

