企业私网互通配置

Accesshub发表于:2018年06月18日 20:03:04更新于:2018年11月18日 17:40:46

Step1. 注册账号


image.png

Step2. 登陆管理控制台


  • 登陆方式一:在 https://user.accesshub.cn/#/loginTo 输入管理平台域名跳转到登陆页面

  • 登陆方式二:在浏览器直接输入管理平台域名地址登陆,例如  https://yourdomain.accesshub.cn/

image.png

  • 登录后的页面

image.png


Step3. 设置防火墙放行策略


  • 服务器需要有公网IP,允许外网访问服务器的端口:UDP/500,UDP/4500


Step4. 在服务器上运行容器


  • 首次安装需要先打开服务器的IP转发功能,修改/etc/sysctl.conf,设置net.ipv4.ip_forward = 1,重启服务器

  • 安装docker

        yum install -y docker

  • 启动docker

       systemctl enable docker

       systemctl start docker

  • 运行容器

       在管理控制台的部署容器页面,点击复制,在服务器上粘贴命令执行

image.png

image.png

Step5. 容器和管理控制台建立连接


  • 在管理控制台部署容器页面点击下一步,设置容器类型,容器位置

  • 登记服务器IP(本地网络如有多个互联网出口公网IP,请在服务器上运行 curl ip.sb ,查看服务器IP地址,使用该IP登记)

image.png

  • 点击下一步,完成安装

image.png

  • 在总览页面,能看到容器信息


Step6. 建立对等连接


  • 在站点对等页面,点击新增

  • 选择左端网关容器,登记左端网络的CIDRs,选择对端网关容器,登记右端网络的CIDRs,创建连接

  • 两端网络使用IPSec连接,实现互通

image.png

image.png

  • 在总览页面,可以看到连接状态

image.png

Step7. 添加路由


  • 在两端网络设备分别添加路由条目,将对端网络的CIDRs添加到路由表,目的地址为本端容器宿主机IP