네트워크 | VPN | 만들다

카테고리 보기

네트워크 | VPN | 만들다

4 분 읽음

VPN 만들기 #

이 섹션에서는 Relianoid 어플라이언스를 사용하여 VPN을 설정하는 방법과 다양한 VPN 프로필을 사용하여 VPN을 구성하는 방법을 알아봅니다.

아래 이미지는 시작 인터페이스를 보여줍니다.

zevenet 네트워크 VLAN 생성

클릭하면 VPN 만들기 해당 작업을 수행하면 아래 이미지와 비슷한 양식이 열립니다.

zevenet 네트워크 VLAN 생성

사용 이름 VPN에 적합한 레이블을 지정하기 위한 필드 및 윤곽 구현할 VPN 유형을 선택합니다.

프로필 필드를 클릭하면 선택할 수 있는 VPN 프로필 3개가 표시됩니다. 해당 프로필은 다음과 같습니다.

ZSS. 이 유형은 Relianoid 사이트 간 VPN이 모드는 클라이언트에서 로드 밸런서로, 또는 로드 밸런서에서 실제 서버로 사용할 수 있습니다. Relianoid는 각 로컬 및 원격 서브넷의 기본 게이트웨이가 됩니다. IPSEC 구현.
ZTN. 이 유형은 Relianoid 터널 VPN이 모드는 IPSEC 구현을 통해 GRE 터널을 생성하며, 클라이언트에서 로드 밸런서로 또는 로드 밸런서에서 실제 서버로의 터널링에도 사용할 수 있습니다. Relianoid는 각 로컬 및 원격 서브넷의 기본 게이트웨이가 됩니다.
ZRS. 이 유형은 Relianoid 원격 사이트 VPNRelianoid는 VPN 서버 역할을 하므로 클라이언트는 해당 VPN에 연결할 수 있으며, 나중에 라우팅 시스템을 통해 라우팅될 동적 IP 주소를 할당합니다. IPSEC 클라이언트 모드에서 서버 모드로 구현 로드 워리어.

아래 그림을 참조하세요.

zevenet 네트워크 VLAN 생성

옵션 중 하나를 선택하면 다음과 같이 됩니다. ZTN(터널 L2TP), 더 많은 항목을 입력할 수 있는 더 넓은 양식이 열립니다. 지침을 주의 깊게 따르고 필요한 정보를 모두 입력하세요.

아래 이미지는 들판이 어떤 모습일지 보여줍니다.

zevenet 네트워크 VLAN 생성

다음은 양식에 기입해야 할 필드에 대한 간략한 설명입니다.

인증 #

구성 VPN 인증 방법.

인증 방법제출된 자격 증명을 확인하는 데 사용되는 방법입니다. 이 방법은 일반적으로 비밀로 유지됩니다.
비밀번호VPN에 접속하기 위한 사용자 비밀번호입니다.

지방의 #

구성 VPN 로컬 네트워크.

로컬 게이트웨이. 로컬 서버가 외부 네트워크의 리소스에 액세스하는 데 사용하는 기본 게이트웨이입니다.
로컬 IP로컬 서버의 네트워크 계층 IP 주소(구성된 경우)입니다. IPV4와 IPV6를 모두 지원합니다.
로컬 넷마스크로컬 서버의 서브넷 마스크(구성된 경우). 로컬 장치의 IP를 설정할 때 이 로컬 넷마스크를 구성해야 합니다.
로컬 터널 IP로컬 터널링 호스트의 IP 주소(구성된 경우)입니다. IPV4와 IPV6를 모두 지원합니다.
로컬 터널 넷마스크로컬 터널링 호스트의 서브넷 마스크입니다. 로컬 터널의 IP 주소를 설정할 때 넷마스크도 함께 설정해야 합니다.

원격수행 #

구성 VPN 원격 네트워크 연결되다.

원격 게이트웨이. 원격 서버가 외부 네트워크의 리소스에 액세스하는 데 사용하는 기본 게이트웨이
원격 IP. 원격 서버의 네트워크 계층 IP 주소(구성된 경우)입니다. IPV4와 IPV6를 모두 지원합니다.
원격 넷마스크. 원격 서버의 서브넷 마스크(구성된 경우)입니다. IP를 구성할 때 이 원격 넷마스크를 설정해야 합니다.
원격 터널 IP원격 터널링 호스트의 서브넷 마스크입니다. 넷마스크는 원격 터널링 호스트의 IP 주소를 설정할 때 구성해야 합니다.

1단계 #

구성 VPN 1단계 필요한 경우 암호화 보안 구성을 위해.

인증. IKE 1단계 협상 알고리즘은 요청의 무결성을 검사합니다.
암호화패킷 스니핑으로부터 데이터 패킷을 보호하는 데 사용되는 암호화 알고리즘입니다.
DH 그룹두 개의 보호되지 않은 VPN 엔드포인트 간에 공유되는 데이터의 비밀을 보장하는 알고리즘입니다.

2단계 #

구성 VPN 2단계 필요한 경우 암호화 보안 구성을 위해.

프로토콜네트워크에서 공유되는 패킷을 인증하는 데 사용되는 IPsec 프로토콜의 유형입니다.
인증. IKE 2단계 협상 알고리즘은 요청의 무결성을 검사합니다.
암호화네트워크를 통해 전송되는 데이터 패킷을 보호하는 데 사용되는 암호화 방법입니다.
DH 그룹두 개의 보호되지 않은 VPN 엔드포인트 간에 공유되는 데이터의 비밀을 보장하는 알고리즘입니다.
의사 난수 함수키잉 목적으로만 무작위성을 생성하는 알고리즘입니다.

모두 IPv4 IPv6 스택은 다음을 고려하여 지원됩니다. 넷 마스크 게이트웨이 IP 주소와 동일한 스택에 구성되었습니다.

필수 입력란을 모두 채웠는지 확인한 후 다음을 클릭하세요. 신청 새로운 VLAN 인터페이스를 생성하려면 버튼을 클릭하세요.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서