Подключить ГОСТ VPN
- Проверьте, что на внешней площадке организована ViPNet-сеть.
- Закажите сервис.
- Настройте зашифрованный канал.
1. Проверить ViPNet-сеть на внешней площадке
Убедитесь, что на площадке, которую вы хотите подключить к инфраструктуре в Selectel, организована ViPNet-сеть с использованием подходящего оборудования. Для подбора, закупки оборудования и создания ViPNet-сети вы можете привлечь одного из официальных партнеров компании-производителя ViPNet.
2. Заказать сервис
-
В панели управления перейдите в раздел Безопасность → ГОСТ VPN.
-
Нажмите Выбрать ГОСТ VPN.
-
Если нужной вам модели ViPNet Coordinator нет в списке, создайте тикет. В тикете укажите:
- номер ViPNet сети — его можно посмотреть в программе ViPNet Центр управления сетями;
- описание задачи — для чего вам нужен зашифрованный канал, например, для подключения внешних клиентов к сервису в Selectel;
- планируемое количество межсетевых соединений;
- нужно ли организовать кластер высокой доступности из двух устройств ViPNet Coordinator.
-
Если нужная модель ViPNet Coordinator HW есть в списке, нажмите Заказать.
-
Введите номер ViPNet-сети на внешней площадке, номер сети можно посмотреть в программе ViPNet Центр управления сетями в разделе Информация о сети.
-
Опишите задач у, например: подключить внешних клиентов к сервису в Selectel.
-
Укажите количество межсетевых соединений.
-
Если вы хотите подключить кластер из двух устройств ViPNet Coordinator HW — отметьте чекбокс Кластер высокой доступности. Кластер повышает отказоустойчивость услуги. Если вы не подключите кластер высокой доступности, Selectel не будет компенсировать недоступность сервиса согласно Условиям использования сервиса ГОСТ VPN.
-
Нажмите Заказать. Мы создадим тикет, в нем уточним детали для дальнейшей работы по организации соединения.
3. Настроить зашифрованный канал
- Дождитесь уведомления в тикете о том, что мы готовы принять данные для создания зашифрованного канала.
- Создайте файл межсетевой информации и межсетевой мастер-ключ, для этого используйте инструкцию Инициация межсетевого взаимодействия в руководстве ViPNet Administrator 4.
- Запишите созданные данные на съемный носитель.
- Передайте съемный носитель с данными в офис Selectel лично или с помощью услуг сервиса Спецсвязь. При доставке через сервис Спецсвязь не требуются особые условия. Адреса офисов Selectel можно посмотреть на selectel.ru в разделе Контакты.
- Мы импортируем данные с носителя на своей стороне и сформируем файл с ответной межсетевой информацией. Файл с ответной межсетевой информацией передадим выбранным вами способом — в тикете о заказе услуги или на вашем носителе.
- Импортируйте полученный файл межсетевой информации, для этого используйте инструкцию Прием ответной межсетевой информации в руководстве ViPNet Administrator 4.
- В тикете о заказе услуги укажите сети, из которых будут обращения в ViPNet-сеть с вашей стороны. Мы настроим маршрутизацию в эти сети и разрешим трафик в правилах на ViPNet Coordinator HW на нашей стороне.