VPN Orchestrator

Zyxel_Kenny
Zyxel_Kenny 文章數: 86  Zyxel Employee
First Comment Friend Collector Fourth Anniversary

VPN Orchestrator 使您能夠在組織內的不同站點之間自動建立虛擬私人網路 (VPN) 連線。這使得每個站點的安全閘道和其後面的 Nebula 設備能夠安全地進行通訊。

建立站點到站點 VPN 連線時,可以使用兩種拓撲:Site-to-Site Hub-and-spoke。本文將以Site-to-Site 情境為例。

拓撲

1.jpg

目標:

192.168.168.0/24 能夠與 192.168.160.0/24 通訊。

192.168.160.0/24 能夠與 192.168.168.0/24 通訊。

測試項目:

  1. 前往「 組織範圍 > 組織範圍管理 > VPN Orchestrator 」

    啟用兩個 VPN 閘道,並選擇您希望彼此通訊的子網路。
3.jpg

2. 預設情況下,我們使用外部介面作為 VPN WAN 鏈路。

如果您想更改 VPN WAN 鏈路,請前往「 站點範圍 > 設定 > 防火牆 > Site-to-Site VPN 」,選擇您想要的主要/次要介面。

image.png

3. 前往「 組織範圍 > 組織範圍管理 > VPN Orchestrator 」

並點擊瀏覽器的重新整理按鈕。

image.png