Управление соединениями VPN#
Виртуальная частная сеть как услуга (VPN as a Service) — это возможность, предоставляемая продуктом Кибер Инфраструктура, с помощью которой пользователи самообслуживания могут соединять виртуальные сети через общедоступные сети, такие как Интернет. Для соединения двух или более конечных точек виртуальные частные сети используют виртуальные соединения, для которых выполнятся туннелирование через физические сети. Для обеспечения безопасности обмена данными при использовании VPN трафик, проходящий между удаленными конечными точками, шифруется. Реализация VPN в продукте Кибер Инфраструктура использует протоколы Internet Key Exchange (IKE) и IP Security (IPsec), чтобы устанавливать безопасные соединения VPN, и основана на IPsec-решении strongSwan.
Кроме того, поддерживается высокая доступность соединений VPN в кластерах с включенной высокой доступностью. Если сервер, на котором размещен виртуальный маршрутизатор, откажет, соединение VPN будет установлено повторно, после того как виртуальный маршрутизатор будет перемещен на работоспособный сервер.
Соединения VPN создаются и управляются пользователями самообслуживания, как описано в разделе "Управление соединениями VPN" руководства по самообслуживанию. В панели администрирования можно просматривать сведения о соединениях VPN, а также удалять их.
Ограничения
Туннелирование соединений VPN не может быть выполнено через физические сети IPv6 и физические сети с двойным стеком.
Предварительные требования
Должен быть создан вычислительный кластер, как описано в разделе Создание вычислительного кластера.
Просмотр сведений о соединении VPN
На экране Вычисления → Сеть → VPN выберите соединение VPN, чтобы открыть его правую панель.
Используйте следующую команду:
vinfra service compute vpn connection show <connection>
<connection>Идентификатор или имя соединения VPN
Например, чтобы просмотреть сведения о VPN-соединении vpn1, выполните:
# vinfra service compute vpn connection show vpn1
+-------------------+--------------------------------------+
| Field | Value |
+-------------------+--------------------------------------+
| dpd | action: hold |
| | interval: 30 |
| | timeout: 120 |
| id | 9848fd7c-ac1c-4412-bf8d-7616b13a3d03 |
| ikepolicy_id | 1d70c833-4a8b-455b-9a1b-a86a61159123 |
| initiator | bi-directional |
| ipsecpolicy_id | 2e1edf17-2874-41ba-9faa-0cb879d09c97 |
| local_ep_group_id | cc8959d8-7274-44b3-b76c-373b19b1ca32 |
| local_id | |
| mtu | 1500 |
| name | vpn1 |
| peer_address | 10.136.18.134 |
| peer_ep_group_id | deb02fcd-6e24-46e8-b3db-bf41b9ec2564 |
| peer_id | 10.136.18.134 |
| project_id | bba7c2edf544432c9177e2b63b755e10 |
| route_mode | static |
| router_id | 1da614a7-3fe7-42e0-9494-864d1e890135 |
| status | ACTIVE |
| vpnservice_id | 01a4ee33-2192-4575-9b01-629144093712 |
+-------------------+--------------------------------------+
Удаление соединения VPN
На экране Вычисления → Сеть → VPN выберите соединение VPN.
На правой панели нажмите Удалить.
Нажмите Удалить в окне подтверждения.
Используйте следующую команду:
vinfra service compute vpn connection delete <connection>
<connection>Идентификатор или имя соединения VPN
Например, чтобы удалить VPN-соединение vpn1, выполните:
# vinfra service compute vpn connection delete vpn1