Skip to content

OpenVPN XOR Tunnel ​

OpenVPN XOR Tunnel — коннектор для подключения On-Premises сетей и серверов к шлюзу MaxProtocol через защищённый VPN с XOR-обфускацией трафика.

Создание туннеля ​

Шаг 1 — Выбор коннектора ​

В контекстном меню шлюза ⋯ выберите Добавить туннель. В форме Выберите вариант подключения выберите OpenVPN XOR Tunnel и нажмите Продолжить.

Выбор варианта подключения

Шаг 2 — Заполнение формы ​

Форма создания OpenVPN XOR Tunnel

ПолеОписание
Название туннеляИмя для идентификации в интерфейсе (например, Gitlab, Office Warsaw)
ПротоколТранспортный протокол — UDP (фиксировано), протокол UDP будет использоваться для работы тонеля.
Подсеть MaxProtocolIP-диапазон сети MaxProtocol — заполняется автоматически (например, 10.255.0.0/16)
Подсеть удалённого шлюзаIP-диапазон сети на стороне удалённого сервера (например, 20.200.0.0/16)

ВНИМАНИЕ

Подсеть удалённого шлюза обязательна для маршрутизации трафика в On-Premises сети. Укажите CIDR-диапазон локальной сети за удалённым шлюзом. Для отдельно стоящего сервера оставьте поле пустым.

Требования к значению:

  • формат — CIDR, например 20.200.0.0/16; при другом формате появится ошибка «Неправильный формат подсети»;
  • подсеть не должна пересекаться с подсетью MaxProtocol. Проверка идёт по первым двум октетам: если подсеть сети — 10.255.0.0/16, то любое значение, начинающееся с 10.255., будет отклонено с ошибкой «Подсеть удаленного шлюза не должна совпадать с подсетью MaxProtocol».

Нажмите Применить для сохранения. Туннель перейдёт в статус Настройка.

Загрузка конфигурации ​

После создания туннель необходимо настроить на стороне удалённого сервера — скачать конфигурационный файл или compose проект. Подробная инструкция: Загрузка конфигурации.

Управление туннелем ​

В контекстном меню туннеля ⋯ доступны действия:

Статусы туннеля ​

СтатусОписание
НастройкаТуннель создаётся или к нему применяются изменения параметров
АктивныйТуннель создан и готов к дальнейшей настройке на стороне удалённого сервера
УдалениеТуннель в процессе удаления

ПРИМЕЧАНИЕ

Создание и перенастройка — два разных состояния на стороне сервера, но в интерфейсе оба подписаны как Настройка: по тегу их не различить.