Облако VMware
Работа с виртуальными машинами через VMware Cloud Director
Работа с виртуальным маршрутизатором EDGE gateway
SaaS-решения
Корпоративная почта
Подключение к ящику через web-интерфейс
Настройка Outlook
Настройка iOS и Android для работы с Exchange
Настройка и работа с общими папками
Настройка стандартного приложения "Почта" в MAC OS X
Настройка Outlook IOS/Android
Создание почтового ящика.
Создание списка рассылки
Настройка фильтров и переадресации писем электронного почтового ящика в panel.flexcloud.ru
Изменение прав доступа к электронному почтовому ящику для других пользователей организации
Ошибка Outlook 0x800ccc1a
Настройки DNS для услуги Hosted Exchange в тестовом периоде.
Настройка Mozilla Thunderbird
Параметры подключения к почтовым серверам Cloud4Y
Как исправить ошибку с кодом -1 при создании нового почтового ящика
Как переслать NDR в Outlook
Как мигрировать данные почтового ящика со стороннего хостера через PST файлы
Как переслать NDR в Thunderbird
Как настроить автоархивацию в Outlook
Перенос почты со стороннего сервера (mail.ru, gmail.com, yandex.ru и т.п.) на сервер Exchange
Подключение по протоколам IMAP/POP3 к Outlook 2016
Настройка The Bat!
Подключение по протоколам IMAP/POP3/MAPI к Outlook 2019 и старших версий
Настройки DNS необходимые для работы Hosted Exchange.

Параметры IPSec Site-to-Site VPN, поддерживаемые Edge Gateway (vCloud Director v 9.7)

В данной таблице перечислены параметры туннеля IPSec S2S VPN для vCloud Director версии 9.7. Параметры, жестко прошитые в свойствах Edge и недоступные для изменения, отмечены красным цветом.

Имя Значение по умолчанию Рекомендуемое значение Варианты Описание
Enabled Off     Включение/выключение туннеля
Enable perfect forward secrecy(PFS) Off On   Генерация нового ключа для 2й фазы IKE. При включенном PFS группа DH будет такая же как и на 1й фазе.
Name       Название туннеля
Local Id       Идентификатор Edge Gateway. Как правило - его внешний IP адрес
Local Endpoint       Внешний IP адрес Edge, с которого осуществляется подключение
Local Subnets       Список локальных сетей в облаке, доступных через туннель
Peer Id       Идентификатор удаленного маршрутизатора. Как правило - его внешний IP адрес
Peer Endpoint       Внешний IP адрес удаленного маршрутизатора, с которого осуществляется подключение
Peer Subnets       Список удаленных сетей, доступных через туннель
Encryption Algorithm AES(AES128) AES256 AES(AES128), AES256,AES-CGM, 3DES Алгоритмы шифрования. 3DES является устаревшим и не рекомендуется к использованию
Authentication PSK PSK PSK, Certificate Способ аутентификации сторон при поднятии туннеля
Diffie-Hellman Group DH5 DH14 DH2, DH5, DH14, DH15, DH16 Размер открытого ключа шифрования 
Digest Algorithm SHA1 SHA-256 SHA1, SHA-256 Алгоритм хеширования контроля целостности пакетов
IKE Option IKEv1 IKEv2 IKEv1, IKEv2, IKEFlex Версия протокола обмена ключами*
IKE Responder only Off Off   При включении Edge будет не инициировать соединение, а ожидать подключения с удаленной стороны.**
Session Type Policy Based Policy Based Policy Based, Route Based Тип туннеля.***
IKE Phase 1 Mode Main Main Main Режим 1й фазы IKE. Неизменяемый параметр.
IKE Phase 1 Lifetime 28800 28800 28800 Время смены ключей 1й фазы IKE. Неизменяемый параметр.
IKE Phase 2 Tunnel Mode ESP ESP ESP Режим туннеля 2й фазы IKE. Неизменяемый параметр.
IKE Phase 2 Lifetime
3600 3600
3600
Время смены ключей 2й фазы IKE. Неизменяемый параметр.

* - IKEFlex - нестандартная версия протокола, не поддерживаемая большинством сетевых устройств

** -  Настройка может быть полезной в случае когда удаленная конечная точка туннеля на имеет прямого доступа в Интернет и нет возможности корректно настроить NAT

*** - Route Based Type позволяет назначить на туннель собственный IP адрес. Данный вариант поддерживается рядом сетевых устройств, таких как Juniper SRX , и позволяет реализовывать различные схемы отказоустойчивости с использованием динамической маршрутизации.

Вы уже работаете с сервисами Cloud4Y?

Перейти на вебсайт

Попробовать бесплатно

Вверх!