1. Zaloguj się na swoje konto UTunnel (organizacyjne/osobiste) i przejdź do przycisku UTWÓRZ w sekcji Utwórz bramę dostępową.
2. Jeśli dane adresu rozliczeniowego nie zostały jeszcze zapisane na koncie, pojawi się prośba o ich podanie. Ten krok jest opcjonalny — można wprowadzić dane i kliknąć „Kontynuuj” lub wybrać opcję „Pomiń”, aby dodać je później w zakładce „Rozliczenia” na pulpicie nawigacyjnym.
3. Wprowadź wymagane dane, aby skonfigurować lokalny serwer VPN. Podaj informacje w poniższych polach:
- Pakiet: Wybierz preferowany pakiet – Podstawowy lub Standardowy.
- Typ bramy dostępowej: Wybierz typ bramy dostępowej VPN jako lokalny.
- Nazwa bramy dostępowej: Wprowadź łatwo rozpoznawalną nazwę dla lokalnej bramy VPN.
- Adres IP: Wprowadź publiczny adres IP serwera. Upewnij się, że jest to statyczny, publiczny adres IPv4. Serwer może znajdować się w infrastrukturze lokalnej lub w chmurze VPC, w której hostowane są zasoby sieciowe firmy.
- Licencje użytkownika bramy dostępowej: Wybierz liczbę licencji użytkownika, których potrzebujesz na tej lokalnej bramie VPN. Zależy to od liczby użytkowników w Twojej organizacji, którzy potrzebują bezpiecznego zdalnego dostępu przez VPN.
4. Zostaniesz przeniesiony na stronę Podsumowanie zamówienia, na której wyświetlane są szczegóły konfiguracji Access Gateway oraz kwota do zapłaty. Kliknij przycisk Kontynuuj, aby dokonać płatności.
5. Jeśli jest to Twoja pierwsza subskrypcja, zostaniesz poproszony o podanie danych karty kredytowej. W takim przypadku wprowadź dane dotyczące płatności i kliknij przycisk Rozpocznij okres próbny.
6. Zostaniesz przekierowany do strony przeglądu Access Gateway, gdzie możesz sprawdzić status tworzenia serwera VPN.
7. Zostaniesz przekierowany do strony przeglądu bramy dostępowej, na której wyświetlany jest token rejestracyjny. Skopiuj token rejestracyjny, ponieważ będzie on wymagany podczas wdrażania bramy dostępowej.
8. Połącz się z serwerem przez SSH:
ssh root@SERVER_IP
9. Uruchom następujące polecenia:
# replace YOUR_REG_TOKEN with the registration token you copied from the Access Gateway Overview page.
sudo utnservice register YOUR_REG_TOKEN
sudo utnservice start
10. Upewnij się, że połączenia przychodzące do następujących portów są dozwolone, aby akceptować połączenia VPN.
- Porty używane do połączeń OpenVPN: TCP 443, UDP 443 i UDP 53 (jeśli włączona jest funkcja Scramble VPN)
- Porty używane do połączeń IPSEC: UDP 4500 i UDP 500
- Porty używane do zarządzania usługami UTunnel, takimi jak sesje na żywo, zapory sieciowe i tunelowanie między lokalizacjami: TCP 38081
11. Teraz brama VPN będzie gotowa do przyjmowania połączeń VPN. Teraz możesz zarządzać dostępem użytkowników do tej bramy VPN za pomocą sekcji Kontrola dostępu w lewym panelu.