Это сервис, позволяющий организовать безопасное зашифрованное соединение между виртуальной инфраструктурой в облаке и корпоративной сетью офиса или дата-центра. Решение помогает объединить разрозненные площадки в единую защищённую сеть и обеспечить высокий уровень информационной безопасности.
Преимущества
Надёжная защита — использование протокола IPSec/IKEv2 с современным шифрованием.
Site-to-Site VPN — объединение нескольких офисов или площадок в одну виртуальную сеть.
Простая настройка — подключение и конфигурация через удобную панель управления.
Совместимость — поддержка работы с большинством современных маршрутизаторов и VPN-клиентов.
Гибкость — возможность быстро расширять сеть при росте бизнеса.
Как это работает
Настраивается VPN-туннель на виртуальном роутере в Облакотеке.
Между вашей сетью и облаком устанавливается защищённое зашифрованное соединение.
Все данные передаются в зашифрованном виде и защищены от перехвата.
Сеть функционирует как единое пространство, позволяя работать с ресурсами облака так же, как с локальными.
Технические характеристики
Протокол: IPSec IKEv2
Поддержка Site-to-Site VPN
Возможность организации нескольких туннелей
Работа с внешними статическими IP-адресами
Совместимость с популярными аппаратными и программными VPN-решениями
HyperV
Тип виртуализации от Microsoft, обеспечивающий высокую совместимость с Windows-средой. Подходит для пользователей, которым требуется интеграция с другими продуктами Microsoft.
KVM
Тип виртуализации на основе ядра Linux. Популярен благодаря своей высокой производительности и гибкости, подходящий для пользователей, предпочитающих open-source решения и работающих в Linux-среде.
Негарантированные CPU
Виртуальные процессоры, ресурсы которых могут делиться между несколькими виртуальными машинами. Это может привести к временному снижению производительности в периоды высокой нагрузки, но этот вариант обычно дешевле.
100% гарантированные CPU
Виртуальные процессоры, ресурсы которых полностью зарезервированы для конкретной виртуальной машины. Это обеспечивает постоянную и предсказуемую производительность, что особенно важно для критически важных приложений, но такой вариант обычно дороже.
Ограничения и требования
У клиента должен быть внешний статический IP-адрес.
Для корректной работы рекомендуется использовать разные подсети в облаке и локальной сети.
На стороне клиента оборудование или ПО должно поддерживать протокол IKEv2.
Когда нужен VPN как сервис
Для объединения нескольких офисов или филиалов в единую сеть.
Для безопасного доступа сотрудников к корпоративным системам.
Для интеграции локальной инфраструктуры и облачных сервисов.
Для защиты данных при передаче по открытым каналам.