Gestion des tunnels VPN IPSec (ibmcloud sl ipsec)
L'accès VPN IBM Cloud® permet aux utilisateurs de gérer tous les serveurs à distance et en toute sécurité sur le réseau privé IBM Cloud. Une connexion VPN de votre site vers le réseau privé permet une gestion externe et la récupération de serveurs via un tunnel VPN chiffré.
Les commandes suivantes de l'interface de ligne de commande IBM Cloud permettent de gérer des tunnels VPN IPSec dans le service VPN IPSec de l'infrastructure classique IBM Cloud.
ibmcloud sl ipsec cancel
Annuler un contexte de tunnel VPN IPSec
ibmcloud sl ipsec cancel CONTEXT_ID [flags]
Options de commande :
- -- f, force
- Forcer l'opération sans confirmation
- --immediate
- Annuler à la place l'IPSec immédiatement à la date anniversaire de facturation
- --reason
- Motif facultatif d'annulation
ibmcloud sl ipsec config
Demander la configuration d'un contexte de tunnel
ibmcloud sl ipsec config CONTEXT_ID [OPTIONS]
Request configuration of a tunnel context.
This action will update the advancedConfigurationFlag on the context
instance and further modifications against the context will be prevented
until all changes can be propagated to network devices.
ibmcloud sl ipsec config CONTEXT_ID
ibmcloud sl ipsec detail
Afficher les détails du contexte de tunnel VPN IPSec
ibmcloud sl ipsec detail CONTEXT_ID [OPTIONS]
List IPSEC VPN tunnel context details.
Additional resources can be joined using multiple instances of the include
option, for which the following choices are available.
at: address translations
is: internal subnets
rs: remote subnets
sr: statically routed subnets
ss: service subnets
ibmcloud sl ipsec detail CONTEXT_ID [flags]
Options de commande :
- -- i, inclure
- Ajouter des ressources supplémentaires. Options : at,is,rs,sr,ss
ibmcloud sl ipsec list
Répertorier les contextes de tunnel VPN IPSec
ibmcloud sl ipsec list [flags]
Options de commande :
- --order
- Filtrer par ID de commande pour l'achat de l'IPSEC
ibmcloud sl ipsec order
Commander un tunnel VPN IPSec
ibmcloud sl ipsec order [flags]
Options de commande :
- --d, centre de données
- Nom abrégé du centre de données pour l'IPSEC. Par exemple, dal09[required]
ibmcloud sl ipsec subnet-add
Ajouter un sous-réseau à un contexte de tunnel IPSec
ibmcloud sl ipsec subnet-add ID_CONTEXTE [OPTIONS]
Add a subnet to an IPSEC tunnel context.
A subnet id may be specified to link to the existing tunnel context.
Otherwise, a network identifier in CIDR notation should be specified,
indicating that a subnet resource should first be created before
associating it with the tunnel context. Note that this is only supported
for remote subnets, which are also deleted upon failure to attach to a
context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-add CONTEXT_ID [flags]
Options de commande :
- -- n, réseau
- Identificateur de réseau de sous-réseau à créer
- -- s, ID de sous-réseau
- Identificateur de sous-réseau à ajouter, requis
- -- t, type de sous-réseau
- Type de sous-réseau à ajouter. Les options sont les suivantes: interne, distant, service[requis]
ibmcloud sl ipsec subnet-remove
Retirer un sous-réseau d'un contexte de tunnel IPSEC
ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE
Remove a subnet from an IPSEC tunnel context.
The subnet id to remove must be specified.
Remote subnets are deleted upon removal from a tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE
ibmcloud sl ipsec translation-add
Ajouter une conversion d'adresse à un tunnel IPSec
ibmcloud sl ipsec translation-add CONTEXT_ID [OPTIONS]
Add an address translation to an IPSEC tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-add CONTEXT_ID [flags]
Options de commande :
- -- n, remarque
- Valeur de la note
- -- r, IP distante
- Adresse IP distante[requise]
- -- s, IP statique
- Adresse IP statique[requise]
ibmcloud sl ipsec translation-remove
Retirer une entrée de conversion d'un IPSec
ibmcloud sl ipsec translation-remove CONTEXT_ID XLATION_ID
Remove a translation entry from an IPSEC tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-remove CONTEXT_ID TRANSLATION_ID
ibmcloud sl ipsec translation-update
Mettre à jour une conversion d'adresse pour un IPSec
ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [OPTIONS]
Update an address translation for an IPSEC tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [flags]
Options de commande :
- -- n, remarque
- Note
- -- r, IP distante
- Adresse IP distante[requise]
- -- s, IP statique
- Adresse IP statique[requise]
ibmcloud sl ipsec update
Mettre à jour les propriétés du contexte de tunnel
ibmcloud sl ipsec update ID_CONTEXTE [OPTIONS]
Update tunnel context properties.
Updates are made atomically, so either all are accepted or none are.
Key life values must be in the range 120-172800.
Phase 2 perfect forward secrecy must be in the range 0-1.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec update CONTEXT_ID [flags]
Options de commande :
- -- n, nom
- Nom usuel
- -- a, phase1-auth
- Authentification phase 1. Options : MD5,SHA1,SHA256
- -- c, phase1-crypto
- Chiffrement phase 1. Options : DES,3DES,AES128,AES192,AES256
- --d, phase1-dh
- Algorithme d'échange de clé Diffie-Hellman phase 1. Options : 0,1,2,5
- -- t, phase1-key-ttl
- Durée de vie de clé phase 1. Plage de valeurs admises : 120 à 172800
- -- u, phase2-auth
- Authentification phase 2. Options : MD5,SHA1,SHA256
- -- y, phase2-crypto
- Chiffrement phase 2. Options : DES,3DES,AES128,AES192,AES256
- -- e, phase2-dh
- Algorithme d'échange de clé Diffie-Hellman phase 2. Options : 0,1,2,5
- -- f, phase2-forward-secrecy
- Confidentialité de transmission parfaite phase 2. Plage de valeurs admises : 0 à 1
- -- l, phase2-key-ttl
- Durée de vie de clé phase 2. Plage de valeurs admises : 120 à 172800
- -- k, clé pré-partagée
- Clé pré-partagée
- -- r, homologue distant
- Adresse IP de l'homologue distant