VPN

Site-to-Site IPSec VPN обеспечивает защищённый канал связи между К2 Облаком и корпоративной сетью с возможностью резервирования

Читать документацию
background image of product banner

Основные преимущества

Защищённое подключение

Поддержка актуальных протоколов и алгоритмов аутентификации, шифрования и целостности данных обеспечивает высокий уровень защиты соединения между облаком и удалённой инфраструктурой.

Отказоустойчивое соединение

Режим отказоустойчивого VPN-соединения с двумя туннелями и динамической маршрутизацией позволяет повысить доступность облачных ресурсов за счёт терминирования туннелей в разных зонах доступности.

Независимая настройка туннелей

Для каждого туннеля в отказоустойчивом соединении можно настроить свои параметры, в нормальном режиме оба туннеля можно использовать одновременно.

Поддержка динамической маршрутизации

Использование протокола BGP избавляет от ручной настройки статических маршрутов через VPN-соединение и позволяет автоматически переключаться между несколькими VPN-соединениями при их создании или в случае обрыва соединения.

Простое администрирование

К2 Облако предоставляет всю необходимую инфраструктуру на стороне облака для реализации VPN и отвечает за её поддержку и обслуживание. Чтобы воспользоваться сервисом, необходимо произвести только начальную настройку VPN-туннелей. 

Интегрированный мониторинг

Сервис мониторинга позволяет контролировать в реальном времени параметры и статус каждого туннеля и настроить автоматическое оповещение при их выходе за допустимые пределы.

Сценарии использования

Защищённый доступ

Основное применение Site-to-Site VPN —  шифруемое соединение локальной площадки с облачной платформой для безопасного доступа и управления облачными ресурсами.

Резервирование выделенного соединения

VPN-соединение можно использовать как резервное при подключении корпоративной инфраструктуры к облаку с помощью выделенных соединений Direct Connect.

Облачный хаб

Облако может использоваться для защищенного соединения удаленных площадок друг с другом через интернет — для этого достаточно подключить их к облаку через VPN.

Мультиоблачная инфраструктура

С помощью VPN К2 Облако можно объединить с другими публичными и частными облаками для реализации мультиоблачных решений.

Соблюдение нормативных требований

Шифрование помогает защитить чувствительные данные от перехвата и кибератак и соблюсти нормативные требования к их конфиденциальности и безопасности при транзите.

30 000 ₽ на тестирование облачной инфраструктуры K2 Cloud

Запускайте виртуальные машины, GPU-серверы с NVIDIA H100 и A100, управляемые Kubernetes-кластеры, сетевые сервисы VPC и VPN, а также надёжные хранилища данных — всё это без затрат на старте

Как начать использовать

01

Создайте клиентский шлюз

При создании шлюза укажите параметры вашего оборудования. 

Документация.

02

Создайте VPN-соединение

Настройте один или два туннеля обычного или отказоустойчивого соединения.

Документация.

03

Настройте своё оборудование

Получите конфигурацию на странице созданного VPN-соединения.

Документация.

Часто задаваемые вопросы

Какие виды VPN-соединений доступны?

Облачный сервис VPN (VPN as a Service, VPNaaS) позволяет установить соединение IPSec VPN в туннельном или транспортном режиме. Вы можете сами выбирать, какие настройки туннеля использовать при организации VPN-соединения. Это позволяет обеспечить требуемый уровень защиты соединения, а также расширяет совместимость облачного VPN с клиентским оборудованием.

Например, облачную инфраструктуру можно без проблем связать с локальной площадкой с помощью маршрутизатора под управлением Mikrotik, используя IPSec в туннельном режиме, а также настроить соединение между облаком и Cisco ASA с версией прошивки, не поддерживающей IPSec VTI.

Какие алгоритмы аутентификации, шифрования и обеспечения целостности поддерживаются?

VPNaaS поддерживает актуальные протоколы и алгоритмы безопасности (см. подробнее документацию). Вы можете сами выбирать, какие настройки туннеля использовать при организации VPN-соединения.

Какая версия протокола IKE поддерживается?

В облаке поддерживаются обе версии протокола обмена ключами ikev или ikev2. При создании туннеля необходимо выбрать одну версию — обе версии одновременно для конкретного туннеля не поддерживаются. При создании отказоустойчивого VPN-соединения для каждого туннеля можно выбрать свою версию протокола. Документация.

Можно ли при помощи сервиса VPN объединить инфраструктуры в разных регионах облака?

Да, это можно сделать. Для этого при создании VPN-соединения необходимо выбрать опцию Другой регион К2 Облака и указать нужное VPC. Облако создаст отказоустойчивое соединение между двумя регионами облака в Москве и Санкт-Петербурге.

У отказоустойчивого соединения для передачи трафика используется один туннель или оба?

В нормальном режиме работы у отказоустойчивого соединения активны оба туннеля. При отказе одного из них трафик передается по второму, так что облачные ресурсы остаются по-прежнему доступны. Настройки для каждого туннеля можно задать независимо.

Какие параметры туннеля можно контролировать с помощью сервиса мониторинга?

Для каждого туннеля собираются следующие метрики: переданные и полученные данные и пакеты, статус IPSec-туннелей, BGP-сессий и количество принятых BGP-маршрутов.

Не нашли ответ на свой вопрос?
Задайте его нам, заполнив форму, и мы оперативно ответим на него

Истории успеха

Мероприятия

Все мероприятия
Why we

Почему K2 Cloud

01

К2 Облако

Постоянно совершенствуем облачную платформу собственной разработки.
02

Комплексные проекты для крупного бизнеса

Интегрируем инфраструктуру, данные и приложения для решения ваших бизнес-задач. Успешно реализовано более 400 проектов.
03

Безопасность на всех уровнях

Cоответствие платформы PCI DSS 4.0, ГОСТ Р 57580.1–2017, 152-ФЗ до УЗ-1. Облачные сервисы ИБ.
04

Professional Services Team

Проектируем, внедряем и сопровождаем облачные инфраструктуры для ваших бизнес-сервисов.

Сопутствующие продукты

Облачные сети (VPC)

Облачные сети (VPC)

Виртуальное частное облако с изолированной сетевой средой для запуска облачных ресурсов и сервисов
Подробнее
DNSaaS

DNSaaS

Гибкое управление зонами и записями DNS без необходимости развёртывания собственной инфраструктуры
Подробнее

Продолжая использовать сайт k2.cloud, Вы соглашаетесь на обработку персональных данных, собираемых с использованием файлов cookie, а также посредством метрических программ «Яндекс Метрика», «ВК Реклама». Более подробная информация – в политике обработки и использования cookie-файлов.