IBM Cloud Docs
Gestion des tunnels VPN IPSec (ibmcloud sl ipsec)

Gestion des tunnels VPN IPSec (ibmcloud sl ipsec)

L'accès VPN IBM Cloud® permet aux utilisateurs de gérer tous les serveurs à distance et en toute sécurité sur le réseau privé IBM Cloud. Une connexion VPN de votre site vers le réseau privé permet une gestion externe et la récupération de serveurs via un tunnel VPN chiffré.

Les commandes suivantes de l'interface de ligne de commande IBM Cloud permettent de gérer des tunnels VPN IPSec dans le service VPN IPSec de l'infrastructure classique IBM Cloud.

ibmcloud sl ipsec cancel

Annuler un contexte de tunnel VPN IPSec

ibmcloud sl ipsec cancel CONTEXT_ID [flags]

Options de commande :

-- f, force
Forcer l'opération sans confirmation
--immediate
Annuler à la place l'IPSec immédiatement à la date anniversaire de facturation
--reason
Motif facultatif d'annulation

ibmcloud sl ipsec config

Demander la configuration d'un contexte de tunnel

ibmcloud sl ipsec config CONTEXT_ID [OPTIONS]

Request configuration of a tunnel context.

This action will update the advancedConfigurationFlag on the context
instance and further modifications against the context will be prevented
until all changes can be propagated to network devices.
ibmcloud sl ipsec config CONTEXT_ID

ibmcloud sl ipsec detail

Afficher les détails du contexte de tunnel VPN IPSec

ibmcloud sl ipsec detail CONTEXT_ID [OPTIONS]

List IPSEC VPN tunnel context details.

Additional resources can be joined using multiple instances of the include
option, for which the following choices are available.

at: address translations
is: internal subnets
rs: remote subnets
sr: statically routed subnets
ss: service subnets
ibmcloud sl ipsec detail CONTEXT_ID [flags]

Options de commande :

-- i, inclure
Ajouter des ressources supplémentaires. Options : at,is,rs,sr,ss

ibmcloud sl ipsec list

Répertorier les contextes de tunnel VPN IPSec

ibmcloud sl ipsec list [flags]

Options de commande :

--order
Filtrer par ID de commande pour l'achat de l'IPSEC

ibmcloud sl ipsec order

Commander un tunnel VPN IPSec

ibmcloud sl ipsec order [flags]

Options de commande :

--d, centre de données
Nom abrégé du centre de données pour l'IPSEC. Par exemple, dal09[required]

ibmcloud sl ipsec subnet-add

Ajouter un sous-réseau à un contexte de tunnel IPSec

ibmcloud sl ipsec subnet-add ID_CONTEXTE [OPTIONS]

Add a subnet to an IPSEC tunnel context.

A subnet id may be specified to link to the existing tunnel context.

Otherwise, a network identifier in CIDR notation should be specified,
indicating that a subnet resource should first be created before
associating it with the tunnel context. Note that this is only supported
for remote subnets, which are also deleted upon failure to attach to a
context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-add CONTEXT_ID [flags]

Options de commande :

-- n, réseau
Identificateur de réseau de sous-réseau à créer
-- s, ID de sous-réseau
Identificateur de sous-réseau à ajouter, requis
-- t, type de sous-réseau
Type de sous-réseau à ajouter. Les options sont les suivantes: interne, distant, service[requis]

ibmcloud sl ipsec subnet-remove

Retirer un sous-réseau d'un contexte de tunnel IPSEC

ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE

Remove a subnet from an IPSEC tunnel context.

The subnet id to remove must be specified.

Remote subnets are deleted upon removal from a tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE

ibmcloud sl ipsec translation-add

Ajouter une conversion d'adresse à un tunnel IPSec

ibmcloud sl ipsec translation-add CONTEXT_ID [OPTIONS]

Add an address translation to an IPSEC tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-add CONTEXT_ID [flags]

Options de commande :

-- n, remarque
Valeur de la note
-- r, IP distante
Adresse IP distante[requise]
-- s, IP statique
Adresse IP statique[requise]

ibmcloud sl ipsec translation-remove

Retirer une entrée de conversion d'un IPSec

ibmcloud sl ipsec translation-remove CONTEXT_ID XLATION_ID

Remove a translation entry from an IPSEC tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-remove CONTEXT_ID TRANSLATION_ID

ibmcloud sl ipsec translation-update

Mettre à jour une conversion d'adresse pour un IPSec

ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [OPTIONS]

Update an address translation for an IPSEC tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [flags]

Options de commande :

-- n, remarque
Note
-- r, IP distante
Adresse IP distante[requise]
-- s, IP statique
Adresse IP statique[requise]

ibmcloud sl ipsec update

Mettre à jour les propriétés du contexte de tunnel

ibmcloud sl ipsec update ID_CONTEXTE [OPTIONS]

Update tunnel context properties.

Updates are made atomically, so either all are accepted or none are.

Key life values must be in the range 120-172800.

Phase 2 perfect forward secrecy must be in the range 0-1.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec update CONTEXT_ID [flags]

Options de commande :

-- n, nom
Nom usuel
-- a, phase1-auth
Authentification phase 1. Options : MD5,SHA1,SHA256
-- c, phase1-crypto
Chiffrement phase 1. Options : DES,3DES,AES128,AES192,AES256
--d, phase1-dh
Algorithme d'échange de clé Diffie-Hellman phase 1. Options : 0,1,2,5
-- t, phase1-key-ttl
Durée de vie de clé phase 1. Plage de valeurs admises : 120 à 172800
-- u, phase2-auth
Authentification phase 2. Options : MD5,SHA1,SHA256
-- y, phase2-crypto
Chiffrement phase 2. Options : DES,3DES,AES128,AES192,AES256
-- e, phase2-dh
Algorithme d'échange de clé Diffie-Hellman phase 2. Options : 0,1,2,5
-- f, phase2-forward-secrecy
Confidentialité de transmission parfaite phase 2. Plage de valeurs admises : 0 à 1
-- l, phase2-key-ttl
Durée de vie de clé phase 2. Plage de valeurs admises : 120 à 172800
-- k, clé pré-partagée
Clé pré-partagée
-- r, homologue distant
Adresse IP de l'homologue distant