VPN

Віртуальна приватна мережа (VPN) — узагальнена назва технологій, що дають змогу створити одне або кілька логічних мережевих з’єднань поверх іншої мережі, наприклад Інтернету.
Оскільки рівень довіри до публічних мереж низький або невідомий, логічні мережі захищають криптографічними засобами: шифруванням, автентифікацією, інфраструктурою відкритих ключів, захистом від повторного відтворення та втручання у передавання даних.
Залежно від протоколу й призначення VPN підтримує з’єднання вузол-вузол, вузол-мережа та мережа-мережа.

У SIM-Cloud VPN можна створити за допомогою сервісу VPNaaS або розгорнувши інстанс із підтримуваного образу віртуального маршрутизатора.

SIM-Cloud VPNaaS

VPNaaS входить до складу SIM-Cloud і має одне обмеження: сервіс підтримує лише з’єднання site-to-site за протоколом IPsec. VPNaaS створюється безпосередньо в Dashboard SIM-Cloud без програмування. Докладніше див. у документації.

VPN-сервер на базі віртуального маршрутизатора

Для інстансу з образом віртуального маршрутизатора потрібні додаткові ресурси:

  • від 1 vCPU;

  • від 1 ГБ RAM;

  • 1–5 ГБ дискового простору;

  • виділена плаваюча IP-адреса.

Переваги цього варіанта:

  • більше типів тунелювання;

  • гнучке керування й налаштування;

  • доступ до журналів;

  • додаткові параметри та функції;

  • можливість установлювати додаткове ПЗ на маршрутизатор.

Докладніше див. у документації.

Обмеження

Під час вибору технології VPN для доступу до хмарної інфраструктури враховуйте, що використання протоколу GRE обмежено.

Заборонено використовувати GRE або поєднувати його з іншими тунельними технологіями «точка-точка», зокрема PPTP та EoIP. Обмеження пов’язане з архітектурою мережі SIM-Cloud і використанням трансляції мережевих адрес (NAT/SNAT).

Крім того, GRE має низький рівень безпеки: інкапсульовані дані передаються у відкритому вигляді. Докладніше див. у розділі Обмеження.