VPN

Site-to-Site IPSec VPN обеспечивает защищённый канал связи между К2 Облаком и корпоративной сетью с возможностью резервирования

Читать документацию
background image of product banner

Основные преимущества

Защищённое подключение

Поддержка актуальных протоколов и алгоритмов аутентификации, шифрования и целостности данных обеспечивает высокий уровень защиты соединения между облаком и удалённой инфраструктурой.

Отказоустойчивое соединение

Режим отказоустойчивого VPN-соединения с двумя туннелями и динамической маршрутизацией позволяет повысить доступность облачных ресурсов за счёт терминирования туннелей в разных зонах доступности.

Независимая настройка туннелей

Для каждого туннеля в отказоустойчивом соединении можно настроить свои параметры, в нормальном режиме оба туннеля можно использовать одновременно.

Поддержка динамической маршрутизации

Использование протокола BGP избавляет от ручной настройки статических маршрутов через VPN-соединение и позволяет автоматически переключаться между несколькими VPN-соединениями при их создании или в случае обрыва соединения.

Простое администрирование

К2 Облако предоставляет всю необходимую инфраструктуру на стороне облака для реализации VPN и отвечает за её поддержку и обслуживание. Чтобы воспользоваться сервисом, необходимо произвести только начальную настройку VPN-туннелей. 

Интегрированный мониторинг

Сервис мониторинга позволяет контролировать в реальном времени параметры и статус каждого туннеля и настроить автоматическое оповещение при их выходе за допустимые пределы.

Сценарии использования

Защищённый доступ

Основное применение Site-to-Site VPN —  шифруемое соединение локальной площадки с облачной платформой для безопасного доступа и управления облачными ресурсами.

Резервирование выделенного соединения

VPN-соединение можно использовать как резервное при подключении корпоративной инфраструктуры к облаку с помощью выделенных соединений Direct Connect.

Облачный хаб

Облако может использоваться для защищенного соединения удаленных площадок друг с другом через интернет — для этого достаточно подключить их к облаку через VPN.

Мультиоблачная инфраструктура

С помощью VPN К2 Облако можно объединить с другими публичными и частными облаками для реализации мультиоблачных решений.

Соблюдение нормативных требований

Шифрование помогает защитить чувствительные данные от перехвата и кибератак и соблюсти нормативные требования к их конфиденциальности и безопасности при транзите.

Как начать использовать

01
Создайте клиентский шлюз

При создании шлюза укажите параметры вашего оборудования. 

Документация.

02
Создайте VPN-соединение

Настройте один или два туннеля обычного или отказоустойчивого соединения.

Документация.

03
Настройте своё оборудование

Получите конфигурацию на странице созданного VPN-соединения.

Документация.

Часто задаваемые вопросы

Какие виды VPN-соединений доступны?

Облачный сервис VPN (VPN as a Service, VPNaaS) позволяет установить соединение IPSec VPN в туннельном или транспортном режиме. Вы можете сами выбирать, какие настройки туннеля использовать при организации VPN-соединения. Это позволяет обеспечить требуемый уровень защиты соединения, а также расширяет совместимость облачного VPN с клиентским оборудованием.

Например, облачную инфраструктуру можно без проблем связать с локальной площадкой с помощью маршрутизатора под управлением Mikrotik, используя IPSec в туннельном режиме, а также настроить соединение между облаком и Cisco ASA с версией прошивки, не поддерживающей IPSec VTI.

Какие алгоритмы аутентификации, шифрования и обеспечения целостности поддерживаются?

VPNaaS поддерживает актуальные протоколы и алгоритмы безопасности (см. подробнее документацию). Вы можете сами выбирать, какие настройки туннеля использовать при организации VPN-соединения.

Какая версия протокола IKE поддерживается?

В облаке поддерживаются обе версии протокола обмена ключами ikev или ikev2. При создании туннеля необходимо выбрать одну версию — обе версии одновременно для конкретного туннеля не поддерживаются. При создании отказоустойчивого VPN-соединения для каждого туннеля можно выбрать свою версию протокола. Документация.

Можно ли при помощи сервиса VPN объединить инфраструктуры в разных регионах облака?

Да, это можно сделать. Для этого при создании VPN-соединения необходимо выбрать опцию Другой регион К2 Облака и указать нужное VPC. Облако создаст отказоустойчивое соединение между двумя регионами облака в Москве и Санкт-Петербурге.

У отказоустойчивого соединения для передачи трафика используется один туннель или оба?

В нормальном режиме работы у отказоустойчивого соединения активны оба туннеля. При отказе одного из них трафик передается по второму, так что облачные ресурсы остаются по-прежнему доступны. Настройки для каждого туннеля можно задать независимо.

Какие параметры туннеля можно контролировать с помощью сервиса мониторинга?

Для каждого туннеля собираются следующие метрики: переданные и полученные данные и пакеты, статус IPSec-туннелей, BGP-сессий и количество принятых BGP-маршрутов.

Не нашли ответ на свой вопрос?
Задайте его нам, заполнив форму, и мы оперативно ответим на него

Истории успеха

Why we

Почему K2 Cloud

01
К2 Облако
Постоянно совершенствуем облачную платформу собственной разработки.
02
Комплексные проекты для крупного бизнеса
Интегрируем инфраструктуру, данные и приложения для решения ваших бизнес-задач. Успешно реализовано более 400 проектов.
03
Безопасность на всех уровнях
Cоответствие платформы PCI DSS 4.0, ГОСТ Р 57580.1–2017, 152-ФЗ до УЗ-1. Облачные сервисы ИБ.
04
Professional Services Team
Проектируем, внедряем и сопровождаем облачные инфраструктуры для ваших бизнес-сервисов.

Сопутствующие продукты

Облачные сети (VPC)
Облачные сети (VPC)
Виртуальное частное облако с изолированной сетевой средой для запуска облачных ресурсов и сервисов
Подробнее
DNSaaS
DNSaaS
Гибкое управление зонами и записями DNS без необходимости развёртывания собственной инфраструктуры
Подробнее

Продолжая использовать сайт k2.cloud, Вы соглашаетесь на обработку персональных данных, собираемых с использованием файлов cookie, а также посредством метрических программ «Яндекс Метрика», «ВК Реклама». Более подробная информация – в политике обработки и использования cookie-файлов.