Los servicios VPN-Plus de SSL para una puerta de enlace Edge de NSX Data Center for vSphere en un entorno de VMware Cloud Director permiten a los usuarios remotos conectarse de forma segura a las aplicaciones y las redes privadas de los centros de datos virtuales de organización respaldados por esa puerta de enlace Edge. Es posible configurar varios servicios VPN-Plus de SSL en la puerta de enlace Edge.
En el entorno VMware Cloud Director , la capacidad VPN-Plus de SSL de la puerta de enlace Edge es compatible con el modo de acceso a la red. Los usuarios remotos deben instalar un cliente SSL para establecer conexiones seguras y tener acceso a las redes y las aplicaciones detrás de la puerta de enlace Edge. Como parte de la configuración de VPN-Plus de SSL de la puerta de enlace Edge, debe agregar los paquetes de instalación para el sistema operativo y configurar determinados parámetros. Consulte Agregar un paquete de instalación del cliente VPN-Plus de SSL a una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal para obtener más detalles.
La configuración de VPN-Plus de SSL en una puerta de enlace Edge es un proceso de varios pasos.
Qué leer a continuación
Procedimiento
Desplazarse hasta la pantalla VPN-Plus de SSL de una puerta de enlace Edge de NSX Data Center for vSphere en VMware Cloud Director Service Provider Admin Portal Es posible desplazarse hasta la pantalla VPN-Plus de SSL para comenzar a configurar el servicio VPN-Plus de SSL para una puerta de enlace Edge de NSX Data Center for vSphere en VMware Cloud Director .
Configurar los ajustes del servidor VPN de SSL en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal Esta configuración de servidor permite determinar los ajustes para el servidor VPN de SSL, como la dirección IP y el puerto de escucha para el servicio, la lista de cifrado del servicio y su certificado de servicio. Al conectarse a la puerta de enlace Edge de NSX Data Center for vSphere en VMware Cloud Director , los usuarios remotos especifican la misma dirección IP y el mismo puerto que se establecieron en esta configuración de servidor.
Crear un grupo de direcciones IP para usarlo con VPN-Plus de SSL en una puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal Se asignan direcciones IP virtuales a los usuarios remotos de los grupos de direcciones IP estáticas que se configuran en la pantalla Grupos de direcciones IP de la pestaña VPN-Plus de SSL en el VMware Cloud Director Service Provider Admin Portal .
Agregar una red privada para usarla con VPN-Plus de SSL en una puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal Utilice la pantalla Redes privadas de la pestaña VPN-Plus de SSL para configurar las redes privadas en el VMware Cloud Director Service Provider Admin Portal . Las redes privadas son las recomendadas para el acceso de los clientes VPN, cuando los usuarios remotos se conectan mediante sus clientes VPN y el túnel VPN de SSL. Las redes privadas activadas se instalarán en la tabla de enrutamiento del cliente VPN.
Configurar un servicio de autenticación para VPN-Plus de SSL en una puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal Utilice la pantalla Autenticación en la pestaña VPN-Plus de SSL para configurar un servidor de autenticación local para el servicio VPN de SSL de la puerta de enlace Edge y, de forma opcional, habilitar la autenticación del certificado de cliente. VMware Cloud Director utiliza este servidor de autenticación para autenticar a los usuarios que se conectan. Se autenticarán todos los usuarios configurados en el servidor de autenticación local.
Agregar usuarios de VPN-Plus de SSL al servidor local de autenticación de VPN-Plus de SSL en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal Si desea agregar cuentas para los usuarios remotos en el servidor de autenticación local para el servicio VPN de SSL de la puerta de enlace Edge de NSX Data Center for vSphere , utilice la pantalla Usuarios de la pestaña VPN-Plus de SSL en el VMware Cloud Director Service Provider Admin Portal .
Agregar un paquete de instalación del cliente VPN-Plus de SSL a una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal Para crear paquetes de instalación con nombre del cliente VPN-Plus de SSL para los usuarios remotos, utilice la pantalla Paquetes de instalación de la pestaña VPN-Plus de SSL del VMware Cloud Director Service Provider Admin Portal .
Editar la configuración del cliente VPN-Plus de SSL en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal Para personalizar la manera en que un túnel del cliente VPN de SSL responde cuando el usuario remoto inicia sesión en la VPN de SSL, use la pantalla Configuración del cliente en la pestaña VPN-Plus de SSL del VMware Cloud Director Service Provider Admin Portal .
Personalizar la configuración general de VPN-Plus de SSL para una puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal De forma predeterminada, el sistema establece algunos ajustes de VPN-Plus de SSL para una puerta de enlace Edge en el entorno de VMware Cloud Director . Puede utilizar la pantalla Configuración general en la pestaña VPN-Plus de SSL en el portal para tenants de VMware Cloud Director para personalizar esta configuración.