Инструменты пользователя

Инструменты сайта


ics70:tunnels

Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
ics70:tunnels [2020/07/15 16:28]
annet
ics70:tunnels [2020/07/23 12:47] (текущий)
annet
Строка 71: Строка 71:
 ===== Туннель IPsec ===== ===== Туннель IPsec =====
  
-В ИКС можно настроить подключение между серверами IPsec-туннелем,​ в котором IPsec работает в туннельном режиме. Особенностью данного туннеля является то, что он считается активным только до тех пор, пока между локальными и удаленными сетями туннеля происходит обмен трафиком. При отсутствии такого трафика в течение 8 часов туннель объявляется неактивным,​ с соответствующим статусом туннеля.+В ИКС можно настроить подключение между серверами IPsec-туннелем,​ в котором IPsec работает в туннельном режиме. Особенностью данного туннеля является то, что он считается активным только до тех пор, пока между локальными и удаленными сетями туннеля происходит обмен трафиком. При отсутствии такого трафика в течение 8 часов туннель объявляется неактивным,​ с соответствующим статусом туннеля ​(время можно задать в настройках шифрования).
  
 Чтобы добавить туннель IPsec, выполните следующие действия:​ Чтобы добавить туннель IPsec, выполните следующие действия:​
Строка 77: Строка 77:
 1. Нажмите кнопку **«Добавить»** ​ и выберите **«Сети > Туннели > Туннель IPsec»**. 1. Нажмите кнопку **«Добавить»** ​ и выберите **«Сети > Туннели > Туннель IPsec»**.
  
-{{https://​storage.yandexcloud.net/​a-real-pictures/​documentation/​net/​provider_net/​add_tunnel.png?​nolink&​720x328}}+{{  .:​add_tunnel.png?​nolink&​1000x456  ​}}
  
 2. На вкладке **«Общие настройки»** ​ введите **название** ​ туннеля. 2. На вкладке **«Общие настройки»** ​ введите **название** ​ туннеля.
Строка 85: Строка 85:
 4. Введите в соответствующих полях следующие **адреса**:​ внешний IP-адрес удаленного сервера,​ локальные сети, удаленные сети. 4. Введите в соответствующих полях следующие **адреса**:​ внешний IP-адрес удаленного сервера,​ локальные сети, удаленные сети.
  
-{{https://​storage.yandexcloud.net/​a-real-pictures/​documentation/​net/​provider_net/​tunnel_ipsec1.png?​nolink&​717x448}}+{{  .:​tunnel_ipsec1.png?​nolink&​717x448 ​ }}
  
 5. На вкладке **«Настройки шифрования»** ​ можно установить параметры шифрования IPsec. 5. На вкладке **«Настройки шифрования»** ​ можно установить параметры шифрования IPsec.
Строка 91: Строка 91:
 **Внимание! Данную процедуру необходимо произвести на обоих концах туннеля,​ в противном случае передача данных работать не будет.** **Внимание! Данную процедуру необходимо произвести на обоих концах туннеля,​ в противном случае передача данных работать не будет.**
  
-{{https://​storage.yandexcloud.net/​a-real-pictures/​documentation/​net/​provider_net/​tunnel_ipsec2.png?​nolink&​675x645}}+{{  .:​tunnel_ipsec2.png?​nolink&​675x645 ​ }}
  
 6. На вкладке **«Настройки мониторинга»** ​ можно установить **флаги**:​ 6. На вкладке **«Настройки мониторинга»** ​ можно установить **флаги**:​
Строка 101: Строка 101:
 По умолчанию все флаги сняты. По умолчанию все флаги сняты.
  
-{{https://​storage.yandexcloud.net/​a-real-pictures/​documentation/​net/​provider_net/​tunnel_ipsec3-1.png?​nolink&​717x407}}+{{  .:​tunnel_ipsec3-1.png?​nolink&​717x407 ​ }}
  
 7. Нажмите **«Добавить»** ​ — новый туннель появится в списке. 7. Нажмите **«Добавить»** ​ — новый туннель появится в списке.
Строка 108: Строка 108:
  
 **Внимание! Для корректной работы туннеля необходимо,​ чтобы в межсетевом экране ИКС был разрешен трафик от внешнего удаленного адреса,​ а также разрешен трафик от локальных удаленных сетей, если это необходимо.** **Внимание! Для корректной работы туннеля необходимо,​ чтобы в межсетевом экране ИКС был разрешен трафик от внешнего удаленного адреса,​ а также разрешен трафик от локальных удаленных сетей, если это необходимо.**
 +
 +**Важно! Удаленный сервер,​ с которым ИКС устанавливает соединение,​ не должен находиться за NAT, иначе соединение не будет работать. Данное ограничение будет устранено в ИКС версии 7.2.**
  
 \\ \\
  
  
ics70/tunnels.1594819728.txt.gz · Последние изменения: 2020/07/15 16:28 — annet