IPsec সংযোগগুলির সাথে সাইট কনফিগার করা

IPsec সংযোগসমূহের সাথে সাইটসমূহ কনফিগার করা হচ্ছে

আপনি IPsec টানেল ব্যবহার করে সাইট এবং অভ্যন্তরীণ নেটওয়ার্কগুলিকে Cato Cloud এবং রিমোট নেটওয়ার্কগুলির সাথে সংযুক্ত করতে পারেন। সাধারণত IPsec সংযোগযুক্ত সাইটগুলি ব্যবহার করা হয়:

  • যে সাইটসমূহ একটি সর্বসাধারণের জন্য ক্লাউডে আছে যেমন AWS এবং Azure
  • অফিসের জন্য যে সাইটসমূহ একটি ৩য় পক্ষের ফায়ারওয়াল ব্যবহার করে

Cato Cloud IKEv1 এবং IKEv2 এর জন্য IPsec সংযোগগুলিকে সাপোর্ট করে। আমরা আপনাকে IKEv2 ব্যবহার করার পরামর্শ দিচ্ছি, তবে কিছু প্রযুক্তি শুধুমাত্র IKEv1 সাপোর্ট করে।

Cisco ASA অ্যাপ্লায়েন্সের জন্য, Cato IKEv2 সাইটগুলির সাথে একটি পরিচিত অসঙ্গতি রয়েছে, দেখুন আইপিসেক IKEv2 সাইট কনফিগার করা

FTP ট্র্যাফিকের জন্য, Cato সুপারিশ করে যে আপনি FTP সার্ভারকে ৩০ সেকেন্ড বা তার বেশি সংযোগ টাইমআউটের সাথে কনফিগার করুন।

IPsec IKEv1 সংযোগের ধরন নির্বাচন করুন

IPsec IKEv1 এর জন্য সংযোগের ধরন হলো Cato-Initiated। সাইটের IPsec সংযোগ তৈরি করার জন্য Cato Cloud দায়িত্বশীল। যদি সংযোগটি বিচ্ছিন্ন হয়ে যায়, তখন Cato Cloud এটিকে পুনরায় স্থাপনের চেষ্টা করে

প্রাথমিক রেঞ্জ কনফিগার করুন

একটি সাইটের স্বাভাবিক পরিসীমা হল সেই ফায়ারওয়াল বা রাউটার ডিভাইসের পিছনে প্রধান LAN নেটওয়ার্কের IPv4 ঠিকানা (এবং CIDR)।

আপনি Network > <site> > সাইট কনফিগারেশন > নেটওয়ার্ক এ প্রাথমিক রেঞ্জ সেটিংস কনফিগার করতে পারেন। আপনি এই সেকশনটি সাইটের জন্য অতিরিক্ত নেটওয়ার্ক পরিসীমা কনফিগার করার জন্যও ব্যবহার করতে পারেন।

VPN টানেলগুলি কনফিগার করুন

IPsec সাইটগুলি একটি প্রাথমিক এবং একটি সহায়ক VPN টানেল সাপোর্ট করে। আপনি প্রতিটি টানেলকে একাধিক PoP-এর সাথে সংযোগ করতে কনফিগার করতে পারেন যাতে স্থিতিশীলতা প্রদান করা যায়। তবে, Cato Sockets-এর বিপরীতে, IPsec সংযোগগুলি সমস্যা হলে স্বয়ংক্রিয়ভাবে ভিন্ন PoP-এ সংযুক্ত হয় না। তারা কেবল সেই গন্তব্য IP ঠিকানাতেই সংযোগ করতে পারে যা প্রতিটি টানেলের জন্য কনফিগার করা থাকে।

নোট

গুরুত্বপূর্ণ: 

  • আমরা সুপারিশ করি যে আপনি উচ্চ প্রাপ্যতার জন্য একটি দ্বিতীয়ক টানেল (বিভিন্ন Cato পাবলিক IP দ্বারা) কনফিগার করুন। নাহলে, সাইটের Cato Cloud-এর সাথে সংযোগ হারানোর ঝুঁকি থাকতে পারে।
  • Cato তার PoPs এ চিরন্তন রক্ষণাবেক্ষণ পরিচালনা করে, যা প্রাথমিক এবং দ্বিতীয়ক উভয় VPN টানেল PoPs উভয় রক্ষণাবেক্ষণ উইন্ডোতে অনুপলব্ধ হতে পারে। এই ঝুঁকি এড়ানোর জন্য এবং প্রতিরোধ জানতে, অনুগ্রহ করে সাপোর্ট সাথে যোগাযোগ করুন, যাতে আপনি নিশ্চিত করতে পারেন যে সাইট টানেলগুলি পৃথক রক্ষণাবেক্ষণ সময়সূচীযুক্ত PoPs ব্যবহার করে।

যে সাইটগুলি IKEv1 ব্যবহার করে, তাদের জন্য AWS এবং Azure-এর জন্য পূর্ব কনফিগারকৃত সেবা প্রকার উপলব্ধ রয়েছে।

  • Cato IP (Egress) এর জন্য প্রাথমিক এবং দ্বিতীয়ক টানেলগুলি - উৎস IP ঠিকানাগুলি IPsec টানেল শুরু করার জন্য PoP IP ঠিকানা। PoP এর জন্য উপলব্ধ IP ঠিকানা নির্বাচন করুন। আপনার আরও IP ঠিকানা প্রয়োজন হলে, IP বরাদ্দ সেটিংস বিকল্পটি ব্যবহার করে অন্যান্য IP ঠিকানা নির্ধারণ করুন।
  • সাইট IP প্রাথমিক এবং দ্বিতীয়ক টানেলের জন্য - সেই সাইটের IP ঠিকানাগুলি যা VPN টানেলের জন্য ব্যবহৃত হয়।
  • বাংলা বন্ধনক্ষমতা - আপনি Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন ব্যবহার করে Cato ক্লাউড থেকে প্রতিটি সাইটের জন্য সর্বাধিক আপস্ট্রিম এবং ডাউনস্ট্রিম বন্ধনক্ষমতা নিয়ন্ত্রণ করতে পারেন। আপনি যদি কোনো নির্দিষ্ট সাইটের জন্য নির্দিষ্ট বাংলা বন্ধনক্ষমতা মান কনফিগার করতে না চান, তবে আমরা সুপারিশ করি যে আপনি ISP থেকে সত্যিকারের বন্ধনক্ষমতা বা আপনার Cato Networks লাইসেন্স অনুসারে ব্যবহার করুন।
  • ব্যক্তিগত আইপি - সেই IP ঠিকানাগুলি যা VPN টানেলের ভিতরে থাকে এবং একটি সাইটের জন্য BGP গতিশীল রাউটিং কনফিগার করতে ব্যবহৃত হয়।
  • প্রাথমিক এবং দ্বিতীয়ক গোপন কীওয়ার্ড - VPN টানেলের জন্য সর্বসাধারণের জন্য প্রি-শেয়ার্ড কী (PSKs)।

নোট

নোট: আপনি ঐচ্ছিকভাবে একই বরাদ্দকৃত IP ঠিকানা এক বা একাধিক IPsec সাইটের জন্য ব্যবহার করতে পারেন যতক্ষণ না প্রতিটি সাইটের জন্য সাইট IP আলাদা। Cato প্রতি সাইটের জন্য ভিন্ন বরাদ্দকৃত IPs ব্যবহারের সুপারিশ করে।

IKEv1 এর জন্য রাউটিং কনফিগার করুন

IPsec IKEv1 সাইটগুলির Phase II VPN টানেলের জন্য রাউটিং বিকল্পগুলি নির্বাচন করার বিকল্প রয়েছে:

  • অভিধানিক - একটি একক টানেল ব্যবহার করে সমস্ত অভ্যন্তরীণ LAN ট্রাফিক সাইটের জন্য রিমোট IP ঠিকানায় রুট হয়।
  • নির্দিষ্ট - নেটওয়ার্ক রেঞ্জ ক্ষেত্রটিতে, IPsec টানেলের অন্য দিকে থাকা রিমোট IP রেঞ্জ নির্ধারণ করুন। এটি স্থানীয় এবং রিমোট IP রেঞ্জের মধ্যে একটি সম্পূর্ণ জাল তৈরি করে।

IKEv2 সেটিংস কনফিগার করুন

IPsec IKEv2 সাইটগুলির কিছু অতিরিক্ত সেটিংস রয়েছে যা আপনি কনফিগার করতে পারেন:

  • Cato দ্বারা সংযোগ আরম্ভ - আপনি কনফিগার করতে পারেন যে কে VPN টানেলের সংযোগ আরম্ভ করে, Cato ক্লাউড বা ফায়ারওয়াল। ডিফল্টভাবে, এই ফিচার সক্রিয় করা থাকে যাতে Cato ক্লাউড IPsec সংযোগ আরম্ভ করে এবং ডাউনটাইম কমায়।
  • নেটওয়ার্ক পরিসীমা - IPsec সংযোগগুলির জন্য রিমোট সাইডে টানেলের SAs (নিরাপত্তা এসোসিয়েশনগুলি) নির্ধারিত থাকলে, নেটওয়ার্ক পরিসীমা এ, SAs-এর জন্য রিমোট আইপি পরিসীমাগুলি (সাধারণত অন্যান্য সাইটগুলির নেটওয়ার্কগুলি) নিম্নরূপ ফর্ম্যাটে লিখুন <লেবেল:IP পরিসীমা>

নোট

নোট: আমরা জোরালোভাবে সুপারিশ করছি যে আপনি ডিফল্ট সেটিং ব্যবহার করুন এবং Cato দ্বারা সংযোগ শুরু করুন বৈশিষ্ট্যটি সক্ষম করুন।

এই নিবন্ধটি কি সহায়ক ছিল?

7 জনের মধ্যে 4 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য