Mengonfigurasi koneksi VPN ke CloudSimple Private Cloud Anda
Gateway VPN memungkinkan Anda tersambung ke jaringan CloudSimple dari jaringan lokal Anda dan dari komputer klien dari jarak jauh. Dalam artikel ini, Anda dapat menemukan informasi tentang menyiapkan gateway VPN dari portal CloudSimple. Koneksi VPN antara jaringan lokal dan jaringan CloudSimple Anda menyediakan akses ke vCenter dan beban kerja di Private Cloud Anda. CloudSimple mendukung gateway VPN Titik ke Situs dan VPN Situs ke Situs.
Jenis gateway VPN
- Koneksi VPN Titik ke Situs adalah cara paling sederhana untuk tersambung ke Private Cloud dari komputer Anda. Gunakan konektivitas VPN Titik ke situs untuk menyambungkan ke Private Cloud dari jarak jauh.
- Koneksi VPN Situs ke Situs memungkinkan Anda menyiapkan beban kerja Private Cloud Anda untuk mengakses layanan lokal. Anda juga dapat menggunakan Active Directory lokal sebagai sumber identitas untuk mengautentikasi ke Private Cloud vCenter Anda. Saat ini, jenis VPN Berbasis Kebijakan didukung.
Di wilayah, Anda dapat membuat satu gateway VPN Situs ke Situs dan satu gateway VPN Titik ke Situs.
VPN Titik-ke-Situs
Untuk membuat gateway VPN Titik ke Situs, lihat Membuat gateway VPN Titik ke Situs.
Tersambung ke CloudSimple menggunakan VPN Titik ke Situs
Klien VPN diperlukan untuk membuat sambungan ke CloudSimple dari komputer Anda. Unduh Klien OpenVPN untuk Windows atau Viscosity untuk macOS dan OS X.
Luncurkan portal CloudSimple dan pilih Jaringan .
Pilih VPN Gateway.
Dari daftar gateway VPN, klik gateway VPN Titik ke Situs.
Pilih Pengguna.
Klik Unduh konfigurasi VPN saya
Mengimpor konfigurasi pada klien VPN Anda
- Petunjuk untuk mengimpor konfigurasi pada klien Windows
- Petunjuk untuk mengimpor konfigurasi di macOS atau OS X
Sambungkan ke gateway VPN CloudSimple.
Contoh di bawah menunjukkan pengimporan koneksi menggunakan Klien Viscosity.
Mengimpor koneksi pada klien Viscosity
Ekstrak isi konfigurasi VPN dari file .zip yang diunduh.
Buka Viscosity di komputer Anda.
Klik ikon + dan pilih Impor koneksi>Dari File.
Pilih file konfigurasi OpenVPN (.ovpn) untuk protokol yang ingin Anda gunakan dan klik Buka.
Koneksi sekarang muncul di menu Viscosity.
Menyambungkan ke VPN
Untuk tersambung ke VPN menggunakan klien Viscosity OpenVPN, pilih koneksi dari menu. Ikon menu diperbarui untuk menunjukkan bahwa koneksi dibuat.
Menyambungkan ke Beberapa Private Cloud
Koneksi VPN Titik ke Situs menyelesaikan nama DNS Private Cloud pertama yang Anda buat. Saat Anda ingin mengakses Private Cloud lainnya, Anda harus memperbarui server DNS di klien VPN Anda.
Luncurkan portal CloudSimple.
Navigasi ke Sumber Daya>Private Cloud dan pilih Private Cloud yang ingin Anda sambungkan.
Di halaman Ringkasan Private Cloud, salin alamat IP server DNS Private Cloud di bawah Info Dasar.
Klik kanan ikon VIscosity di baki sistem komputer Anda dan pilih Preferensi.
Pilih koneksi CloudSimple VPN.
Klik Edit untuk mengubah properti koneksi.
Klik tab Jaringan dan masukkan alamat IP server DNS Private Cloud yang dipisahkan dengan koma atau spasi dan domain sebagai
cloudsimple.io
. Pilih Abaikan pengaturan DNS yang dikirim oleh server VPN.
Penting
Untuk menyambungkan ke Private Cloud pertama Anda, hapus pengaturan ini dan sambungkan ke server VPN.
VPN Situs ke Situs
Untuk membuat gateway VPN Situs ke Situs, lihat Membuat gateway VPN Situs ke Situs. Koneksi VPN Situs ke Situs dari jaringan lokal Anda ke Private Cloud memberikan keuntungan ini.
- Aksesibilitas Private Cloud vCenter Anda dari stasiun kerja apa pun di jaringan lokal Anda
- Penggunaan Active Directory lokal Anda sebagai sumber identitas vCenter
- Transfer templat VM, ISO, dan file lain yang nyaman dari sumber daya lokal Anda ke Private Cloud vCenter Anda
- Aksesibilitas beban kerja yang berjalan di Private Cloud Anda dari jaringan lokal Anda
Untuk menyiapkan gateway VPN lokal Anda dalam mode ketersediaan tinggi, lihat Mengonfigurasi koneksi VPN ketersediaan tinggi.
Penting
- Atur TCP MSS Clamping di 1200 pada perangkat VPN Anda. Atau, jika perangkat VPN Anda tidak mendukung clamping MSS, Anda dapat mengatur MTU pada antarmuka terowongan ke 1240 byte sebagai gantinya.
- Setelah VPN Situs ke Situs disiapkan, teruskan permintaan DNS untuk *.cloudsimple.io ke server DNS Private Cloud. Ikuti petunjuk dalam Penyiapan DNS Lokal.