Edge Gateway SSL VPN-Plus

 

1

SSL VPN-Plus võimaldab üksikutel kasutajatel luua enda arvuti ja vCloud  võrkude vahele turvaline VPN ühendus.  SSL'iga krüpteeritud ühenduse loomisel saab kasutaja ligipääsu kaitstud võrkudes asuvatele ressurssidele.   

VPN Ühenduse saab luua  kasutades spetsiaalset arvutisse paigaldatavat tarkvara.  Tarkvara paigaldamine on lihtne, selleks tuleb siseneda kasutajatunnuse ja parooliga VPN portaali, kust saab alla laadida ja paigaldada vajaliku VPN kliendi.

login.PNG

Kui soovid luua pideva VPN ühenduse   teises geograafilises punktis asuva kohvõrgu (kontori) ja vCloud vahel, sobib selleks hästi IPSEC VPN.

1.PNG

 

2

Uue SSL VPN ühenduse seadistamist alustame ühendatud klientidele IP vahemiku loomisega. 

2.PNG

Selleks valime suvalise sisevõrgu IP vahemiku ja lülitame "Status" lüliti aktiivseks. 

3.PNG

 

3

Lisame VPN kasutajad.

users.PNG

Saate valida kasutajatunnuse ja parooli. Seadetest saate soovi korral määrata, kas parooli peab regulaarselt uuendama, kas kasutaja saab ise parooli muuta ja kas kasutaja peaks kohe pärast järgmist sisse logimist valima endale uue parooli.

5.PNG

 

 

4

Seadistame privaatvõrgud kuhu VPN kasutajatel on ligipääs.

private_networks.PNG

Siit valid varem loodud sisevõrgu, millele nüüd üle VPN ühenduse ligi hakkab pääsema.

7.PNG

 

5

Seadistame VPN ühenduse loomiseks vajaliku tarkvarapaketi. 

instal-package.PNG

Saate valida, milliste operatsioonisüsteemide jaoks on paigaldamise paketid saadaval. Toetatud on Windows, Linux ja Mac. 

instal-package2.PNG

 

6

SSL VPN ühendus on nüüd seadistatud. Lülitame nüüd VPN teenuse sisse. Saame valida, millise välise IP aadressi ja pordi pealt hakkab VPN ühenduse portaal vastama.  Valida saab ka erinevate  kasutatavate  šifrite vahel.

server_settings.PNG

Eelmises näites kasutasime "Self-Signed" sertifikaati. "Change server certificate" nupu alt saab aga kasutusele võtta korraliku kommerts sertifikaadi. 

sert.PNG

Sertifikaate saab lisada EDGE Gateway valiku "Certificates" alt. Seal saab luua CSR  (Certificate signing request) faili, mille alusel on võimalik tellida uus SSL sertfikaat.  SSL sertifikaate saab tellida ka meie käest.   https://www.wavecom.ee/ssl

 

7

Eelmises punktis seadistatud IP aadressilt avaneb nüüd VPN portaal, kuhu saab siseneda punktis nr.  3 lisatud kasutajaga. 

ilo.PNG

Portaali sisenedes saab alla laadida  punktis nr. 5 loodud tarkvarapaketi, mis võimaldab luua arvutisse  VPN ühenduse

ilo2.PNG

 

 

8

SSL VPN-Plus  detailse juhendi lugemiseks  VMware kodulehel vajuta siia