בדף הזה מופיעים מדריכים לבדיקת יכולת פעולה הדדית ורשימות של הערות ספציפיות לספקים של מכשירי VPN או שירותי VPN של צד שלישי, שאפשר להשתמש בהם כדי להתחבר ל-Cloud VPN.
כל מדריך תאימות מציע הוראות ספציפיות לחיבור פתרון VPN של צד שלישי ל-Cloud VPN. אם הפתרון של צד שלישי תומך בניתוב דינמי (BGP), המדריך כולל הוראות להגדרת Cloud Router.
רוב מכשירי ה-VPN של הצד השני תואמים ל-Cloud VPN. מידע כללי על הגדרת מכשירי VPN של עמיתים זמין במאמר בנושא הגדרת שער VPN של עמיתים.
כל מכשיר או שירות של צד שלישי שתומך ב-IPsec ובגרסאות 1 או 2 של IKE אמור להיות תואם ל-Cloud VPN. רשימה של הצפנות IKE ופרמטרים אחרים להגדרה שמשמשים את Cloud VPN מופיעה במאמר הצפנות IKE נתמכות.
אפשר להוריד תבניות מסוימות להגדרת מכשירים של צד שלישי מהמסוף של Cloud de Confiance . למידע נוסף, ראו הורדת תבנית הגדרת VPN של עמית.
יש תמיכה ב-IPv6 רק בהגדרות של HA VPN. VPN קלאסי לא תומך ב-IPv6.
מידע נוסף על Cloud VPN זמין בסקירה הכללית על Cloud VPN.
הגדרות של המונחים שמופיעים בדף הזה מפורטות בקטע מונחים מרכזיים.
מדריכים לשיתוף וסנכרון לפי ספק
בקטע הזה מפורטים מדריכים בנושא יכולת פעולה הדדית לפי ספק. כל מדריך מסביר איך להשתמש בפתרון של שער VPN של הספק עם Cloud VPN.
הערות מפורטות לגבי הספקים שמופיעים בקטע הזה זמינות בקטע ההערות לגבי ספקים ספציפיים.
A-L
| מדריך | הערות |
|---|---|
| Alibaba Cloud VPN Gateway without redundancy | יש תמיכה רק בנתיבים סטטיים. |
| Alibaba Cloud VPN Gateway with redundancy | יש תמיכה רק בנתיבים סטטיים. |
| Amazon Web Services עם HA VPN | תומך בניתוב דינמי רק באמצעות Cloud Router. בעיה מוכרת: כשמגדירים מנהרות VPN ל-AWS, צריך להשתמש ב-IKEv2 ולהגדיר פחות קבוצות טרנספורמציה של IKE בצד של AWS. |
| Cisco ASA 5506H עם HA VPN | תומך בניתוב דינמי רק באמצעות Cloud Router. |
| Cisco ASR | תומך בניתוב סטטי או בניתוב דינמי באמצעות Cloud Router. |
| שער אבטחה של Check Point | תומך בניתוב סטטי או בניתוב דינמי באמצעות Cloud Router. |
| Fortinet FortiGate עם HA VPN | תומך בניתוב דינמי רק באמצעות Cloud Router. |
| Juniper SRX | תומך בניתוב סטטי או בניתוב דינמי באמצעות Cloud Router. |
M-Z
| מדריך | הערות |
|---|---|
| Microsoft Azure עם HA VPN | תומך בניתוב דינמי רק באמצעות Cloud Router. |
| strongSwan | תמיכה בניתוב דינמי באמצעות Cloud Router ו-BIRD. |
הערות ספציפיות לספק
ההנחיות הבאות, שספציפיות לספקים, עוזרות להגדיר את מכשירי ה-VPN של צד שלישי כך שיפעלו עם Cloud VPN.
Check Point
ב-Check Point VPN, פרוטוקול IKEv2 מיושם על ידי יצירה של כמה שיוכי אבטחה (SA) של צאצאים כשמציינים יותר מ-CIDR אחד לכל בורר תנועה. ההטמעה הזו לא תואמת ל-Cloud VPN, שבו כל ה-CIDR של בורר התנועה המקומי וכל ה-CIDR של בורר התנועה המרוחק צריכים להיות ממוקמים ב-SA צאצא יחיד. הצעות ליצירת הגדרה תואמת מפורטות במאמר אסטרטגיות לבחירת תנועה.
Cisco
אם שער ה-VPN שלכם מריץ Cisco IOS XE, ודאו שאתם מריצים גרסה 16.6.3 (Everest) ואילך. בגרסאות קודמות יש בעיות ידועות עם אירועי שינוי מפתח בשלב 2, שגורמות להשבתת המנהרות למשך כמה דקות כל כמה שעות.
מכשירי Cisco ASA תומכים ב-VPN מבוסס-ניתוב עם ממשק מנהרה וירטואלי (VTI) ב-IOS בגרסה 9.7(x) ומעלה. למידע נוסף, קראו את המאמרים הבאים:
- הערות לגבי הגרסה של Cisco ASA Series, 9.7(x)
Virtual Tunnel Interface sections in the Cisco ASA Series VPN CLI Configuration Guide, 9.7
כשמשתמשים במכשירי Cisco ASA עם מנהרת Cloud VPN, אי אפשר להגדיר יותר מטווח אחד של כתובות IP (בלוק CIDR) לכל אחד מהבוררים של התעבורה המקומית והמרוחקת. הסיבה לכך היא שמכשירי Cisco ASA משתמשים ב-SA ייחודי לכל טווח כתובות IP בבורר תנועה, בעוד ש-Cloud VPN משתמש ב-SA יחיד לכל טווחי כתובות ה-IP בבורר תנועה. מידע נוסף זמין במאמר מנהרות מבוססות-מדיניות ובוררי תנועה.
המאמרים הבאים
- כדי להגדיר את ה-VPN של צד שלישי לשימוש ב-dual-stack (IPv4 ו-IPv6) או בתעבורה של IPv6 בלבד, אפשר לעיין במאמר בנושא הגדרת רשתות VPN של צד שלישי לתעבורת IPv4 ו-IPv6.
- הוראות להגדרת כללים של חומת אש עבור רשת שכנה מפורטות במאמר הגדרת כללים של חומת אש.
- כדי להשתמש בתרחישים של זמינות גבוהה ושל תפוקה גבוהה, או בתרחישים של כמה רשתות משנה, אפשר לעיין במאמר בנושא הגדרות מתקדמות.
- כדי לעזור לכם לפתור בעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Cloud VPN, תוכלו לעיין במאמר בנושא פתרון בעיות.