Quando si aggiunge una VPN IPSec basata su criteri, i tunnel IPSec vengono utilizzati per connettere più subnet locali dietro al nodo NSX Edge con subnet peer nel sito VPN remoto.
I passaggi seguenti utilizzano la scheda Sessioni IPSec nell'interfaccia utente di NSX Manager per creare una sessione IPSec basata su criteri. Aggiungere inoltre informazioni per i profili tunnel, IKE e DPD e selezionare un endpoint locale esistente da utilizzare con la VPN IPSec basata su criteri.
È inoltre possibile aggiungere le sessioni VPN IPSec immediatamente dopo aver configurato correttamente il servizio VPN IPSec. Fare clic su Sì quando viene richiesto di continuare con la configurazione del servizio VPN IPSec e selezionare nel pannello Aggiungi servizio IPSec. Nei primi passaggi della procedura seguente si assume che si scelga No alla richiesta per continuare con la configurazione del servizio VPN IPSec. Se si sceglie Sì, procedere con il passaggio 3 nella procedura seguente per essere guidati nel resto della configurazione della sessione VPN IPSec basata su criteri.
Prerequisiti
- È necessario aver configurato un servizio VPN IPSec prima di procedere. Vedere Aggiunta di un servizio VPN IPSec.
- Ottenere le informazioni per l'endpoint locale, l'indirizzo IP del sito peer, la subnet della rete locale e la subnet della rete remota da utilizzare con la sessione VPN IPSec basata su criteri che si sta aggiungendo. Per creare un endpoint locale, vedere Aggiunta di endpoint locali.
- Se si utilizza una chiave PSK (Pre-Shared Key, chiave già condivisa) per l'autenticazione, ottenere il valore della PSK.
- Se per l'autenticazione si utilizza un certificato, assicurarsi che i certificati del server necessari e i certificati corrispondenti firmati dall'autorità di certificazione siano già stati importati. Vedere Certificati.
- Se non si desidera utilizzare i valori predefiniti per i profili del tunnel IPSec, IKE o DPD (Dead Peer Detection) forniti da NSX, configurare i profili che si desidera utilizzare. Per informazioni, vedere Aggiunta di profili.
Procedura
risultati
Operazioni successive
- Verificare che lo stato del tunnel VPN IPSec sia Attivo. Per informazioni, vedere Monitoraggio e risoluzione dei problemi delle sessioni VPN.
- Se necessario, gestire le informazioni della sessione VPN IPSec facendo clic sul menu con i tre puntini (
) sul lato sinistro della riga della sessione. Selezionare una delle azioni che all'utente è consentito eseguire.