O VPN Gateway cria túneis criptografados entre seu data center on-premises, rede corporativa ou clientes e sua Virtual Private Cloud (VPC).
Casos de uso
Caso de uso 1: Conectar um data center on-premises a uma VPC com IPsec-VPN
O IPsec-VPN cria um túnel criptografado Site-to-Site entre um data center on-premises e uma VPC. Essa solução é ideal para redes de nuvem híbrida e como backup do Express Connect.
O IPsec-VPN oferece duas opções de implantação:
-
Vincular a um VPN gateway: Conecta sua rede on-premises a uma única VPC.
-
Vincular a um transit router (TR): Conecta sua rede on-premises a múltiplas VPCs.
Caso de uso 2: Permitir que funcionários acessem remotamente uma VPC com SSL-VPN
O SSL-VPN estabelece uma conexão criptografada Client-to-Site entre dispositivos individuais e uma VPC, ideal para trabalho remoto. Após o administrador conceder acesso, os funcionários instalam o software cliente em seus laptops ou dispositivos móveis para acessar com segurança as aplicações implantadas na VPC.
Benefícios
Segurança: Criptografa dados em trânsito via IPsec ou SSL para garantir a integridade das informações.
Estabilidade: A arquitetura ativo-ativo com failover em segundos assegura a continuidade das sessões.
Simplicidade: Pronto para uso após a ativação. As configurações entram em vigor em tempo real, permitindo implantação rápida.
Custo-benefício: Utiliza túneis criptografados baseados na Internet como alternativa mais econômica ao Express Connect.
Escolha um tipo de VPN e comece a usar
|
Comparação |
IPsec-VPN |
SSL-VPN |
|
Destinos da conexão |
Sites fixos, como data centers corporativos e filiais. |
Clientes individuais, como computadores pessoais ou dispositivos móveis para trabalho remoto. |
|
Casos de uso típicos |
Site-to-Site: Conecta uma rede on-premises a uma VPC para criar um ambiente de nuvem híbrida. |
Client-to-Site: Funcionários autorizados acessam com segurança aplicações em nuvem, sistemas corporativos ou ambientes de desenvolvimento de qualquer local. |
|
Requisitos do cliente |
Exige dispositivos de rede compatíveis com IPsec, como roteadores ou firewalls. |
Os usuários precisam apenas instalar um software cliente leve em seus dispositivos. |
|
Protocolo |
Protocolo IPsec padrão (Camada de Rede). |
Protocolo SSL/TLS (Camada de Aplicação). |
|
Complexidade de configuração |
Alta. Requer configuração coordenada nos dispositivos em nuvem e on-premises. |
Muito baixa. Após a conclusão da configuração na nuvem pelo administrador, os usuários finais apenas instalam o cliente e fazem login. |
Comece a usar o IPsec-VPN
É necessário vincular uma conexão IPsec-VPN a um VPN gateway ou a um TR:
|
Componente |
Descrição |
|
VPN gateway |
Gateway na nuvem para conectar uma rede on-premises a uma única VPC. Possui um endereço IP público para comunicação com o dispositivo de gateway on-premises. |
|
TR |
Gateway na nuvem para conectar uma rede on-premises a múltiplas VPCs. Requer uma conexão VPN no TR associada a uma conexão IPsec-VPN. |
Você também precisa de um customer gateway e de uma conexão IPsec-VPN:
|
Componente |
Descrição |
|
Customer gateway |
Objeto lógico no Alibaba Cloud que armazena o IP público do seu dispositivo de gateway on-premises. Necessário para criar uma conexão IPsec-VPN. |
|
Conexão IPsec-VPN |
Túnel criptografado do VPN gateway/TR até o customer gateway. Configure parâmetros para ambas as extremidades: algoritmo de criptografia, algoritmo de autenticação e Pre-Shared Key (PSK). |
Para mais informações, consulte os seguintes documentos:
Comece a usar o SSL-VPN
Uma conexão SSL-VPN envolve os seguintes componentes principais:
|
Componente |
Descrição |
|
VPN gateway |
Atua como gateway na nuvem para a conexão VPN. Possui um endereço IP público para comunicação com os clientes. |
|
Servidor SSL |
Instância de serviço criada no VPN gateway após você ativar o SSL-VPN. Define o protocolo, a porta, o algoritmo de criptografia e o bloco CIDR do cliente para as conexões. |
|
Cliente SSL |
Software no computador ou dispositivo móvel do funcionário que estabelece uma conexão criptografada com o servidor SSL, possibilitando o acesso aos recursos da nuvem. |
Para mais informações, consulte os seguintes documentos: