आप साइट्स और आंतरिक नेटवर्क को Cato Cloud और रिमोट नेटवर्क से कनेक्ट करने के लिए IPsec टनल का उपयोग कर सकते हैं। आमतौर पर IPsec कनेक्शन वाली साइट्स का उपयोग किया जाता है:
- ऐसी साइट्स जो AWS और Azure जैसे सार्वजनिक क्लाउड में हैं
- ऑफिस के लिए साइट्स जो बाहरी फ़ायरवॉल का उपयोग करते हैं
Cato Cloud IKEv1 और IKEv2 के लिए IPsec कनेक्शन का समर्थन करता है। हम अनुशंसा करते हैं कि आप IKEv2 का उपयोग करें, हालांकि कुछ तकनीकें केवल IKEv1 का समर्थन करती हैं।
सिस्को ASA उपकरणों के लिए, Cato IKEv2 साइट्स के साथ एक ज्ञात असंगति है, देखें IPsec IKEv2 साइट्स कॉन्फ़िगर करना.
FTP ट्रैफ़िक के लिए, Cato अनुशंसा करता है कि आप FTP सर्वर को 30 सेकंड या उससे अधिक के कनेक्शन टाइमआउट के साथ कॉन्फ़िगर करें।
IPsec IKEv1 का कनेक्शन प्रकार Cato-Initiated है। साइट के लिए IPsec कनेक्शन बनाने की जिम्मेदारी Cato Cloud की है। यदि कनेक्शन डाउन हो जाता है, तो Cato Cloud इसे पुनः स्थापित करने का प्रयास करता है
साइट की मूल रेंज वह IPv4 पता (और CIDR) है जो फायरवॉल या राउटर डिवाइस के पीछे मुख्य LAN नेटवर्क के लिए है।
आप नेटवर्क > <साइट> > साइट कॉन्फ़िगरेशन > नेटवर्क्स में मूल रेंज सेटिंग्स को कॉन्फ़िगर कर सकते हैं। आप इस अनुभाग को साइट के लिए अतिरिक्त नेटवर्क रेंज कॉन्फ़िगर करने के लिए भी उपयोग कर सकते हैं।
IPsec साइट्स एक प्राथमिक और एक वैकल्पिक द्वितीयक VPN टनल का समर्थन करती हैं। आप लचीलापन प्रदान करने के लिए प्रत्येक टनल को अलग PoP से कनेक्ट करने के लिए कॉन्फ़िगर कर सकते हैं। हालांकि, Cato सॉकेट्स के विपरीत, IPsec कनेक्शन किसी समस्या होने पर विभिन्न PoP से स्वचालित रूप से कनेक्ट नहीं होते। वे केवल उस गंतव्य IP पते से कनेक्ट हो सकते हैं जो प्रत्येक टनल के लिए कॉन्फ़िगर किया गया है।
नोट
महत्वपूर्ण:
- हम दृढ़ता से अनुशंसा करते हैं कि आप उच्च उपलब्धता के लिए द्वितीयक टनल (विभिन्न Cato सार्वजनिक IPs के साथ) को कॉन्फ़िगर करें। अन्यथा, साइट का Cato Cloud से कनेक्टिविटी खोने का जोखिम होता है।
- Cato अपने PoPs पर समय-समय पर रखरखाव करता है, जो प्राथमिक और द्वितीयक VPN टनल PoPs दोनों को एक ही रखरखाव विंडो के दौरान अनुपलब्ध बना सकता है। इस जोखिम से बचने और लचीलापन सुनिश्चित करने के लिए, कृपया अलग रखरखाव अनुसूचियों के साथ PoPs उपयोग करने के लिए सहायता के लिए समर्थन से संपर्क करें।
जो साइट्स IKEv1 का उपयोग करती हैं, उनके लिए AWS और Azure के लिए पूर्व-कॉन्फ़िगर किए गए सेवा प्रकार मौजूद हैं।
- Cato IP (निर्गम) के लिए प्राथमिक और द्वितीयक टनल्स - स्रोत IP पते PoP IP पते हैं जो IPsec टनल को प्रारंभ करते हैं। PoP के लिए उपलब्ध IP पता चुनें। यदि आपको अधिक IP पतों की आवश्यकता है, तो अन्य IP पतों को परिभाषित करने के लिए IP आवंटन सेटिंग्स विकल्प का उपयोग करें।
- साइट IP के लिए प्राथमिक और द्वितीयक टनल्स - VPN टनल्स के लिए उपयोग किए जाने वाले साइट के IP पतों।
- बैंडविड्थ - आप प्रत्येक साइट पर Cato Cloud से अधिकतम अपस्ट्रीम और डाउनस्ट्रीम बैंडविड्थ को नियंत्रित करने के लिए Cato प्रबंधन अनुप्रयोग का उपयोग कर सकते हैं। यदि आप किसी साइट के लिए एक विशिष्ट बैंडविड्थ मान को कॉन्फ़िगर नहीं करना चाहते हैं, तो हम अनुशंसा करते हैं कि आप ISP से वास्तविक बैंडविड्थ या अपने Cato Networks लाइसेंस के अनुसार उपयोग करें।
- निजी आईपी - VPN टनल के अंदर के IP पते जो साइट के लिए BGP डायनामिक रूटिंग को कॉन्फिगर करने के लिए उपयोग किए जाते हैं।
- प्राथमिक और द्वितीयक PSK - VPN टनल्स के लिए सार्वजनिक प्री-शेयर्ड कुंजी (PSKs)।
IPsec IKEv1 साइट्स के पास फेज II वीपीएन टनल के लिए रूटिंग विकल्पों का चयन करने का विकल्प है:
- अधाारित - एकल टनल का उपयोग सभी आंतरिक LAN ट्रैफ़िक को साइट से रिमोट IP पतों पर रूट करने के लिए किया जाता है।
- विशिष्ट - नेटवर्क रेंज क्षेत्र में, IPsec टनल के दूसरी ओर पर रिमोट IP रेंज को परिभाषित करें। यह स्थानीय और रिमोट IP रेंज के बीच एक पूर्ण जाल बनाता है।
IPsec IKEv2 साइट्स के पास ये अतिरिक्त सेटिंग्स हैं जिन्हें आप कॉन्फ़िगर कर सकते हैं:
- Cato द्वारा कनेक्शन प्रारंभ करें - आप VPN टनल के कनेक्शन को कौन प्रारंभ करता है को कॉन्फ़िगर कर सकते हैं, Cato Cloud या फ़ायरवॉल। डिफ़ॉल्ट रूप से, यह सुविधा सक्षम होती है ताकि Cato Cloud IPsec कनेक्शन को प्रारंभ करे और डाउनटाइम को न्यूनतम करे।
- नेटवर्क रेंज - उस रिमोट साइड के साथ IPSec कनेक्शनों के लिए जिसमें इस टनल के लिए SAs (सुरक्षा एसोसिएशन) परिभाषित हैं, नेटवर्क रेंज में, SAs के लिए रिमोट आईपी रेंज (आमतौर पर अन्य साइट्स से नेटवर्क) इस प्रारूप में दर्ज करें <लेबल:IP रेंज>.
नोट
नोट: हम दृढ़ता से अनुशंसा करते हैं कि आप डिफ़ॉल्ट सेटिंग का उपयोग करें और Cato द्वारा कनेक्शन प्रारंभ करें सुविधा सक्षम करें।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.