VPN
У SIM-Cloud VPN можна створити за допомогою сервісу VPNaaS або розгорнувши інстанс із підтримуваного образу віртуального маршрутизатора.
SIM-Cloud VPNaaS
VPNaaS входить до складу SIM-Cloud і має одне обмеження: сервіс підтримує лише з’єднання site-to-site за протоколом IPsec. VPNaaS створюється безпосередньо в Dashboard SIM-Cloud без програмування. Докладніше див. у документації.
VPN-сервер на базі віртуального маршрутизатора
Для інстансу з образом віртуального маршрутизатора потрібні додаткові ресурси:
від 1 vCPU;
від 1 ГБ RAM;
1–5 ГБ дискового простору;
виділена плаваюча IP-адреса.
Переваги цього варіанта:
більше типів тунелювання;
гнучке керування й налаштування;
доступ до журналів;
додаткові параметри та функції;
можливість установлювати додаткове ПЗ на маршрутизатор.
Докладніше див. у документації.
Обмеження
Під час вибору технології VPN для доступу до хмарної інфраструктури враховуйте, що використання протоколу GRE обмежено.
Заборонено використовувати GRE або поєднувати його з іншими тунельними технологіями «точка-точка», зокрема PPTP та EoIP. Обмеження пов’язане з архітектурою мережі SIM-Cloud і використанням трансляції мережевих адрес (NAT/SNAT).
Крім того, GRE має низький рівень безпеки: інкапсульовані дані передаються у відкритому вигляді. Докладніше див. у розділі Обмеження.