Gliffy Diagram | ||||
---|---|---|---|---|
|
Las VPN sitio a sitio desde datacenter proporcionan comodidad y abstracción de configuración de redes desde el punto de vista del usuario final, ya que no se requiere que los actores que interactuan con los recursos en datacenter usando clientes VPN.
...
Copie y pegue el siguiente formato diligenciado en su cliente de correo favorito y envielo a erojano@grandeservers.com solicitando la configuración, los campos en color son de obligatorio reemplazo:
DatacenterOffice | Sitio Remoto | ||
---|---|---|---|
Peers | |||
1ra IP publica del firewall | 1ra IP publica en el router | ||
Phase 1 | |||
Authentication method: | PSK | ||
PSK: | llave compartida | ||
IKE Version: | 1 | ||
Diffie-Hellman Group: | 5 | ||
Hashing Algorithm: | SHA1 | ||
Encryption Algorithm: | AES128 | ||
IKE mode: | Main mode | ||
Lifetime: | 24h | ||
Phase 2 | |||
Encapsulation: | ESP | ||
Encryption Algorithm: | 3DES | ||
Authentication Algorithm: | MD5 | ||
PFS Group: | 2no pfs | ||
Lifetime: | 1h | ||
Encryption Domain | |||
red(es) de servidores | red(es) de oficinaremotas |
Gestión en GServices
Cuando la frontera del túnel es el firewall del cliente o la frontera IPsec de Grandeservers cryptoedge.grandeservers.com, se puede realizar las siguientes operaciónes en GServices:
...
Le aparecerán tres pestañas: General, Estado y Diagnostico de trafico.
General
Muestra el resumen técnico de la VPN asi:
...
...
...
Nombre: Red Cloud 1
Endpoint: Frontera IPsec Grandeservers
Dominio de Encriptación: 10.32.22.0/24 - 10.53.0.0/24
...
Estado
Aparece un Botón llamado Consultar Estado, el cual inquirirá al concentrador VPN el estado del túnel y lo mostrará, a continuación un estado normal:
Una vez ejecute la acción de Consultar Estado y si esta autorizado en la plataforma, le aparecerá un botón llamado Reiniciar Túnel, el cual le dirá al endpoind que reinicie la conexión.
Diagnostico de trafico
Esta herramienta permite ver los flujos que pasan por el túnel, a continuación una prueba: