Mengonfigurasi koneksi VPN ke CloudSimple Private Cloud Anda

Gateway VPN memungkinkan Anda tersambung ke jaringan CloudSimple dari jaringan lokal Anda dan dari komputer klien dari jarak jauh. Dalam artikel ini, Anda dapat menemukan informasi tentang menyiapkan gateway VPN dari portal CloudSimple. Koneksi VPN antara jaringan lokal dan jaringan CloudSimple Anda menyediakan akses ke vCenter dan beban kerja di Private Cloud Anda. CloudSimple mendukung gateway VPN Titik ke Situs dan VPN Situs ke Situs.

Jenis gateway VPN

  • Koneksi VPN Titik ke Situs adalah cara paling sederhana untuk tersambung ke Private Cloud dari komputer Anda. Gunakan konektivitas VPN Titik ke situs untuk menyambungkan ke Private Cloud dari jarak jauh.
  • Koneksi VPN Situs ke Situs memungkinkan Anda menyiapkan beban kerja Private Cloud Anda untuk mengakses layanan lokal. Anda juga dapat menggunakan Active Directory lokal sebagai sumber identitas untuk mengautentikasi ke Private Cloud vCenter Anda. Saat ini, jenis VPN Berbasis Kebijakan didukung.

Di wilayah, Anda dapat membuat satu gateway VPN Situs ke Situs dan satu gateway VPN Titik ke Situs.

VPN Titik-ke-Situs

Untuk membuat gateway VPN Titik ke Situs, lihat Membuat gateway VPN Titik ke Situs.

Tersambung ke CloudSimple menggunakan VPN Titik ke Situs

Klien VPN diperlukan untuk membuat sambungan ke CloudSimple dari komputer Anda. Unduh Klien OpenVPN untuk Windows atau Viscosity untuk macOS dan OS X.

  1. Luncurkan portal CloudSimple dan pilih Jaringan .

  2. Pilih VPN Gateway.

  3. Dari daftar gateway VPN, klik gateway VPN Titik ke Situs.

  4. Pilih Pengguna.

  5. Klik Unduh konfigurasi VPN saya

    Mengunduh konfigurasi VPN

  6. Mengimpor konfigurasi pada klien VPN Anda

  7. Sambungkan ke gateway VPN CloudSimple.

Contoh di bawah menunjukkan pengimporan koneksi menggunakan Klien Viscosity.

Mengimpor koneksi pada klien Viscosity

  1. Ekstrak isi konfigurasi VPN dari file .zip yang diunduh.

  2. Buka Viscosity di komputer Anda.

  3. Klik ikon + dan pilih Impor koneksi>Dari File.

    Mengimpor konfigurasi VPN dari file

  4. Pilih file konfigurasi OpenVPN (.ovpn) untuk protokol yang ingin Anda gunakan dan klik Buka.

    Cuplikan layar yang menyoroti file konfigurasi OpenVPN yang dapat Anda pilih.

Koneksi sekarang muncul di menu Viscosity.

Menyambungkan ke VPN

Untuk tersambung ke VPN menggunakan klien Viscosity OpenVPN, pilih koneksi dari menu. Ikon menu diperbarui untuk menunjukkan bahwa koneksi dibuat.

Cuplikan layar yang menunjukkan status konektivitas CloudSimple VPN.

Menyambungkan ke Beberapa Private Cloud

Koneksi VPN Titik ke Situs menyelesaikan nama DNS Private Cloud pertama yang Anda buat. Saat Anda ingin mengakses Private Cloud lainnya, Anda harus memperbarui server DNS di klien VPN Anda.

  1. Luncurkan portal CloudSimple.

  2. Navigasi ke Sumber Daya>Private Cloud dan pilih Private Cloud yang ingin Anda sambungkan.

  3. Di halaman Ringkasan Private Cloud, salin alamat IP server DNS Private Cloud di bawah Info Dasar.

    Server DNS Private Cloud

  4. Klik kanan ikon VIscosity di baki sistem komputer Anda dan pilih Preferensi.

    VPN

  5. Pilih koneksi CloudSimple VPN.

    Koneksi VPN

  6. Klik Edit untuk mengubah properti koneksi.

    Mengedit Koneksi VPN

  7. Klik tab Jaringan dan masukkan alamat IP server DNS Private Cloud yang dipisahkan dengan koma atau spasi dan domain sebagai cloudsimple.io. Pilih Abaikan pengaturan DNS yang dikirim oleh server VPN.

    Jaringan VPN

Penting

Untuk menyambungkan ke Private Cloud pertama Anda, hapus pengaturan ini dan sambungkan ke server VPN.

VPN Situs ke Situs

Untuk membuat gateway VPN Situs ke Situs, lihat Membuat gateway VPN Situs ke Situs. Koneksi VPN Situs ke Situs dari jaringan lokal Anda ke Private Cloud memberikan keuntungan ini.

  • Aksesibilitas Private Cloud vCenter Anda dari stasiun kerja apa pun di jaringan lokal Anda
  • Penggunaan Active Directory lokal Anda sebagai sumber identitas vCenter
  • Transfer templat VM, ISO, dan file lain yang nyaman dari sumber daya lokal Anda ke Private Cloud vCenter Anda
  • Aksesibilitas beban kerja yang berjalan di Private Cloud Anda dari jaringan lokal Anda

Untuk menyiapkan gateway VPN lokal Anda dalam mode ketersediaan tinggi, lihat Mengonfigurasi koneksi VPN ketersediaan tinggi.

Penting

  1. Atur TCP MSS Clamping di 1200 pada perangkat VPN Anda. Atau, jika perangkat VPN Anda tidak mendukung clamping MSS, Anda dapat mengatur MTU pada antarmuka terowongan ke 1240 byte sebagai gantinya.
  2. Setelah VPN Situs ke Situs disiapkan, teruskan permintaan DNS untuk *.cloudsimple.io ke server DNS Private Cloud. Ikuti petunjuk dalam Penyiapan DNS Lokal.