VPN

Виртуальная частная сеть (VPN) — общее название технологий, позволяющих организовать одно или несколько логических сетевых подключений поверх другой сети, например Интернета.
В публичных и других недоверенных сетях для защиты логического соединения используются шифрование, аутентификация, инфраструктура открытых ключей, защита от повторной передачи и подмены данных.
В зависимости от протокола и назначения VPN поддерживает соединения «узел — узел», «узел — сеть» и «сеть — сеть».

В SIM-Cloud VPN можно создать с помощью сервиса VPNaaS или инстанса на основе поддерживаемого образа виртуального маршрутизатора.

SIM-Cloud VPNaaS

VPNaaS входит в SIM-Cloud и поддерживает только соединения site-to-site по протоколу IPsec. Сервис настраивается непосредственно в Dashboard SIM-Cloud без программирования. Подробнее см. в документации по VPNaaS.

VPN-сервер на основе виртуального маршрутизатора

Для инстанса с виртуальным маршрутизатором потребуются дополнительные ресурсы:

  • от 1 vCPU;

  • от 1 ГБ RAM;

  • 1–5 ГБ дискового пространства;

  • выделенный плавающий IP-адрес.

Преимущества этого варианта:

  • поддержка большего количества типов туннелей;

  • гибкое управление и настройка;

  • доступ к журналам;

  • дополнительные параметры и функции;

  • возможность установить дополнительное ПО на виртуальный маршрутизатор.

Подробнее см. в документации по виртуальным маршрутизаторам.

Ограничения

При выборе технологии VPN для доступа к облачной инфраструктуре учитывайте, что использование протокола GRE ограничено.

Нельзя использовать GRE отдельно или вместе с другими туннельными протоколами «точка — точка», например PPTP или EoIP. Ограничение связано с архитектурой сетевой топологии SIM-Cloud и использованием трансляции адресов NAT/SNAT.

Кроме того, GRE не обеспечивает высокий уровень безопасности: инкапсулированные данные передаются без шифрования. Подробнее см. в разделе Ограничения.