Облачная платформаEvolution

Создать VPN-шлюз


Чтобы создать защищенный канал связи, создайте VPN-шлюз.

Перед началом работы

  1. Авторизуйтесь в личном кабинете.

  2. Если вы хотите подключить несколько VPC к VPN-шлюзу, создайте Magic Router и соединения с VPC.

Порядок действий

  1. Выберите сервис VPN.

  2. Нажмите Создать VPN-шлюз.

  3. Введите Название VPN-шлюза.

  4. Выберите зону доступности, в которой хотите расположить VPN-шлюз.

  5. Выберите Тип подключения:

    • VPC, если к шлюзу надо подключить одну VPC.

    • Magic Router, если шлюзу надо подключить несколько VPC.

  6. Для типа подключения VPC укажите VPC или создайте новую.

  7. Чтобы включить инкапсуляцию пакетов IPsec ESP в UDP, активируйте опцию Работа за NAT.

  8. (Опционально) Активируйте опцию Логирование и выберите Лог-группу.

  9. (Опционально) Добавьте описание.

  10. (Опционально) Укажите теги.

  11. Нажмите Создать.

Результат

VPN-шлюз создан. Вы можете посмотреть его параметры.

Что дальше

  1. Если к VPN-шлюзу подключены несколько VPC, настройте:

    1. маршруты на Magic Router, указав в поле Адрес назначения подсети VPC, в поле Next Hop TypeVPC;

    2. маршруты в каждой VPC, указав в поле Адрес назначения удаленную подсеть, в поле Next Hop TypeMagic Router.

  2. Убедитесь, что прохождение трафика разрешено средствами фильтрации, например правилами групп безопасности или иными средствами безопасности, установленными на уровне гостевой OC.