Gerenciando túneis VPN do Internet Protocol Security (ibmcloud sl ipsec)

O acesso à VPN do IBM Cloud® permite que os usuários gerenciem todos os servidores remotamente e de forma segura por meio da rede privada do IBM Cloud. Uma conexão de VPN de sua localização para a rede privada fornece a capacidade de gerenciamento fora da banda e de resgate do servidor por meio de um túnel VPN criptografado.

Use os comandos a seguir por meio da interface da linha de comandos da IBM Cloud para gerenciar túneis VPN do IPSec no serviço VPN do IPSec da infraestrutura clássica da IBM Cloud.

Sl ipsec cancel ibmcloud

Cancelar um contexto de túnel VPN do Internet Protocol Security

ibmcloud sl ipsec cancel CONTEXT_ID [flags]

Opções de comando:

-- f, força
Forçar operação sem confirmação
--immediate
Cancelar o Internet Protocol Security imediatamente em vez de fazer isso no aniversário do faturamento
-- razão
Um motivo opcional para cancelamento

Ibmcloud sl ipsec config

Solicitar configuração de um contexto de túnel

ibmcloud sl ipsec config CONTEXT_ID [OPTIONS]

Request configuration of a tunnel context.

This action will update the advancedConfigurationFlag on the context
instance and further modifications against the context will be prevented
until all changes can be propagated to network devices.
ibmcloud sl ipsec config CONTEXT_ID

ibmcloud sl ipsec detail

Listar os detalhes do contexto do túnel VPN do Internet Protocol Security

ibmcloud sl ipsec detail CONTEXT_ID [OPTIONS]

List IPSEC VPN tunnel context details.

Additional resources can be joined using multiple instances of the include
option, for which the following choices are available.

at: address translations
is: internal subnets
rs: remote subnets
sr: statically routed subnets
ss: service subnets
ibmcloud sl ipsec detail CONTEXT_ID [flags]

Opções de comando:

-- i, incluir
Incluir recursos extras. As opções são: at, is, rs, sr, ss

Sl ipsec list ibmcloud

Listar contextos do túnel VPN IPSec

ibmcloud sl ipsec list [flags]

Opções de comando:

--order
Filtrar por ID do pedido que comprou o IPSec

Sl ipsec order ibmcloud

Pedir um túnel VPN do Internet Protocol Security

ibmcloud sl ipsec order [flags]

Opções de comando:

--d, data center
Nome abreviado do data center para o IPSec. Por exemplo, dal09[necessário]

Sl ipsec subnet-add

Incluir uma sub-rede em um contexto de túnel do Internet Protocol Security

ibmcloud sl ipsec subnet-incluir CONTEXT_ID [OPTIONS]

Add a subnet to an IPSEC tunnel context.

A subnet id may be specified to link to the existing tunnel context.

Otherwise, a network identifier in CIDR notation should be specified,
indicating that a subnet resource should first be created before
associating it with the tunnel context. Note that this is only supported
for remote subnets, which are also deleted upon failure to attach to a
context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-add CONTEXT_ID [flags]

Opções de comando:

-- n, rede
Identificador de rede da sub-rede a ser criado
-- s, subnet-id
Identificador de sub-rede a ser incluído, necessário
-- t, tipo de sub-rede,
Tipo de sub-rede a ser incluído. As opções são: interno, remoto, serviço[necessário]

Ibmcloud sl ipsec subnet-remove

Remover uma sub-rede de um contexto do túnel IPSEC

ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE

Remove a subnet from an IPSEC tunnel context.

The subnet id to remove must be specified.

Remote subnets are deleted upon removal from a tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE

Sl ipsec translation-add

Incluir uma conversão de endereço em um túnel do Internet Protocol Security

ibmcloud sl ipsec translation-add CONTEXT_ID [OPTIONS]

Add an address translation to an IPSEC tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-add CONTEXT_ID [flags]

Opções de comando:

-- n, nota
Observar o valor
-- r, IP remoto
Endereço IP remoto[necessário]
-- s, IP estático
Endereço IP estático[necessário]

Ibmcloud sl ipsec translation-remove

Remover uma entrada de conversão de um Internet Protocol Security

ibmcloud sl ipsec translation-remove CONTEXT_ID TRANSLATION_ID

Remove a translation entry from an IPSEC tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-remove CONTEXT_ID TRANSLATION_ID

Ibmcloud sl ipsec translation-update

Atualizar uma conversão de endereço para um Internet Protocol Security

ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [OPTIONS]

Update an address translation for an IPSEC tunnel context.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [flags]

Opções de comando:

-- n, nota
Nota
-- r, IP remoto
Endereço IP remoto[necessário]
-- s, IP estático
Endereço IP estático[necessário]

Sl ipsec update ibmcloud

Atualizar as propriedades de contexto do túnel

ibmcloud sl ipsec update CONTEXT_ID [OPTIONS]

Update tunnel context properties.

Updates are made atomically, so either all are accepted or none are.

Key life values must be in the range 120-172800.

Phase 2 perfect forward secrecy must be in the range 0-1.

A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec update CONTEXT_ID [flags]

Opções de comando:

-- n, nome
Nome amigável
-- a, phase1-auth
Autenticação da fase 1. As opções são: MD5, SHA1, SHA256
-- c, phase1-crypto
Criptografia da fase 1. As opções são: DES, 3DES, AES128, AES192, AES256
--d, phase1-dh
Grupo Diffie-Hellman da fase 1. As opções são: 0, 1, 2, 5.
-- t, phase1-key-ttl
Vida útil da chave da fase 1. O intervalo é 120-172800
-- u, phase2-auth
Autenticação da fase 2. As opções são: MD5, SHA1, SHA256
-- y, phase2-crypto
Criptografia da fase 2. As opções são: DES, 3DES, AES128, AES192, AES256
-- e, phase2-dh
Grupo Diffie-Hellman da fase 2. As opções são: 0, 1, 2, 5.
-- f, phase2-forward-secrecy
Segredo de encaminhamento perfeito da fase 2. O intervalo é de 0 a 1
-- l phase2-key-ttl
Vida útil da chave da fase 2. O intervalo é 120-172800
-- k, chave pré-compartilhada
Chave pré-compartilhada
-- r, peer remoto
Endereço IP do período remoto