В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge Gateway.
В разделе нажмите NEW. Откроется форма Add IPSec VPN Tunnel.
Заполните раздел General Settings:
Name - название канала IPSec VPN.
Description - описание канала IPSec VPN.
Security Profile - оставьте профиль по умолчанию.
Status - оставьте активированным.
Logging - активируйте при необходимости регистрировать преобразование адресов, выполняемое этим правилом.
Заполните раздел Peer Authentication Mode:
Authentication Mode — выберите способ аутентификации.
(При выборе Pre-Shared Key) Укажите ключ аутентификации.
(При выборе Certificate) Загрузите Server Certificate и CA Certificate, нажав SELECT.
Заполните раздел Endpoint Configuration:
— публичный IP-адрес Edge Gateway в формате «x.x.x.x».
— локальная сеть виртуального ЦОД в формате «a.a.a.0/24».
— IP-адрес удаленной площадки в формате «y.y.y.y». IP-адрес 0.0.0.0 указать нельзя.
— частная подсеть, которая будет туннелироваться IPsec VPN в формате «b.b.b.0/24».
— идентификатор удаленной площадки.
Нажмите SAVE.
При создании IPSec-канала автоматически создаются правила Firewall, по два правила на каждый канал. Создание правил Firewall необходимо для корректной работы IPSec-канала, они обеспечивают функционирование сессий IKE NAT Traversal и Key Exchange.