Die SSL VPN-Plus-Dienste für ein NSX Data Center for vSphere -Edge-Gateway in der VMware Cloud Director -Umgebung ermöglichen Remotebenutzern die sichere Verbindung mit den privaten Netzwerken und Anwendungen in den Organisations-VDCs, die von diesem Edge-Gateway gestützt werden. Sie können verschiedene SSL VPN-Plus-Dienste auf dem Edge-Gateway konfigurieren.
In Ihrer VMware Cloud Director -Umgebung unterstützt die SSL VPN-Plus-Funktion des Edge-Gateways den Netzwerkzugriffsmodus. Remote-Benutzer müssen einen SSL-Client installieren, um sichere Verbindungen und Zugriff auf die Netzwerke und Anwendungen hinter dem Edge-Gateway herzustellen. Im Rahmen der SSL VPN-Plus-Konfiguration des Edge-Gateways fügen Sie die Installationspakete für das Betriebssystem hinzu und konfigurieren bestimmte Parameter. Weitere Informationen finden Sie unter Hinzufügen eines Installationspakets für den SSL VPN-Plus Client auf einem NSX Data Center for vSphere-Edge-Gateway mithilfe des VMware Cloud Director Tenant Portal .
Das Konfigurieren von SSL VPN-Plus auf einem Edge-Gateway ist ein mehrstufiger Prozess.
Weitere Themen zum Lesen
Verfahren
Navigieren zum Bildschirm „SSL-VPN Plus“ eines NSX Data Center for vSphere-Edge-Gateways im VMware Cloud Director Tenant Portal Sie können zum Bildschirm „SSL-VPN Plus“ navigieren, um mit der Konfiguration des SSL-VPN Plus-Diensts für ein NSX Data Center for vSphere -Edge-Gateway in VMware Cloud Director zu beginnen.
Konfigurieren der SSL-VPN-Servereinstellungen auf einem NSX Data Center for vSphere-Edge-Gateway mithilfe des VMware Cloud Director Tenant Portal Mit diesen Servereinstellungen wird der SSL VPN-Server konfiguriert, wie z. B. die IP-Adresse und der Port, der vom Dienst überwacht wird, die Schlüsselliste des Diensts und das Dienstzertifikat. Beim Herstellen einer Verbindung mit dem NSX Data Center for vSphere -Edge-Gateway in VMware Cloud Director geben die Remotebenutzer dieselbe IP-Adresse und den Port an, die Sie in diesen Servereinstellungen festgelegt haben.
Erstellen eines IP-Pools für die Verwendung mit SSL VPN-Plus auf einem NSX Data Center for vSphere-Edge-Gateway im VMware Cloud Director Tenant Portal Den Remotebenutzern werden virtuelle IP-Adressen aus den statischen IP-Pools zugewiesen, die Sie über den Bildschirm IP-Pools auf der Registerkarte SSL VPN-Plus im VMware Cloud Director Tenant Portal konfigurieren.
Hinzufügen eines privaten Netzwerks für die Verwendung mit SSL VPN-Plus auf einem NSX Data Center for vSphere-Edge-Gateway im VMware Cloud Director Tenant Portal Verwenden Sie den Bildschirm „Private Netzwerke“ auf der Registerkarte SSL VPN-Plus , um die privaten Netzwerke im VMware Cloud Director Tenant Portal zu konfigurieren. Die privaten Netzwerke sind diejenigen, auf die die VPN-Clients Zugriff haben sollen, wenn die Remotebenutzer eine Verbindung über ihre VPN-Clients und den SSL-VPN-Tunnel herstellen. Die aktivierten privaten Netzwerke werden in der Routing-Tabelle des VPN-Clients installiert.
Konfigurieren eines Authentifizierungsdiensts für SSL VPN-Plus auf einem NSX Data Center for vSphere-Edge-Gateway im VMware Cloud Director Tenant Portal Verwenden Sie den Bildschirm Authentifizierung auf der Registerkarte SSL VPN-Plus , um einen lokalen Authentifizierungsserver für den SSL VPN-Dienst des Edge-Gateways einzurichten und optional die Authentifizierung von Clientzertifikaten zu aktivieren. VMware Cloud Director verwendet diesen Authentifizierungsserver zur Authentifizierung der Benutzer, die eine Verbindung herstellen. Alle Benutzer, die im lokalen Authentifizierungsserver konfiguriert sind, werden authentifiziert.
Hinzufügen von SSL VPN-Plus-Benutzern zum lokalen SSL VPN-Plus-Authentifizierungsserver auf einem NSX Data Center for vSphere-Edge-Gateway mithilfe des VMware Cloud Director Tenant Portal Verwenden Sie zum Hinzufügen von Konten für Ihre Remotebenutzer zum lokalen Authentifizierungsserver für den SSL VPN-Dienst des NSX Data Center for vSphere -Edge-Gateways den Bildschirm Benutzer auf der Registerkarte SSL VPN-Plus im VMware Cloud Director Tenant Portal .
Hinzufügen eines Installationspakets für den SSL VPN-Plus Client auf einem NSX Data Center for vSphere-Edge-Gateway mithilfe des VMware Cloud Director Tenant Portal Zum Erstellen benannter Installationspakete des SSL VPN-Plus Clients für die Remotebenutzer verwenden Sie den Bildschirm „Installationspakete“ auf der Registerkarte SSL VPN-Plus im VMware Cloud Director Tenant Portal .
Bearbeiten der SSL VPN-Plus Client-Konfiguration auf einem NSX Data Center for vSphere-Edge-Gateway mithilfe des VMware Cloud Director Tenant Portal Verwenden Sie zum Anpassen der Reaktion des SSL VPN-Client-Tunnels bei Anmeldung des Remotebenutzers bei SSL VPN den Bildschirm Client-Konfiguration auf der Registerkarte SSL VPN-Plus im VMware Cloud Director Tenant Portal .
Anpassen der allgemeinen SSL VPN-Plus-Einstellungen für ein NSX Data Center for vSphere-Edge-Gateway im VMware Cloud Director Tenant Portal Das System legt standardmäßig einige SSL VPN-Plus-Einstellungen für ein Edge-Gateway in Ihrer VMware Cloud Director -Umgebung fest. Auf dem Bildschirm Allgemeine Einstellungen auf der Registerkarte SSL VPN-Plus im VMware Cloud Director -Mandantenportal können Sie diese Einstellungen anpassen.