Gerenciando túneis VPN do Internet Protocol Security (ibmcloud sl ipsec)
O acesso à VPN do IBM Cloud® permite que os usuários gerenciem todos os servidores remotamente e de forma segura por meio da rede privada do IBM Cloud. Uma conexão de VPN de sua localização para a rede privada fornece a capacidade de gerenciamento fora da banda e de resgate do servidor por meio de um túnel VPN criptografado.
Use os comandos a seguir por meio da interface da linha de comandos da IBM Cloud para gerenciar túneis VPN do IPSec no serviço VPN do IPSec da infraestrutura clássica da IBM Cloud.
Sl ipsec cancel ibmcloud
Cancelar um contexto de túnel VPN do Internet Protocol Security
ibmcloud sl ipsec cancel CONTEXT_ID [flags]
Opções de comando:
- -- f, força
- Forçar operação sem confirmação
- --immediate
- Cancelar o Internet Protocol Security imediatamente em vez de fazer isso no aniversário do faturamento
- -- razão
- Um motivo opcional para cancelamento
Ibmcloud sl ipsec config
Solicitar configuração de um contexto de túnel
ibmcloud sl ipsec config CONTEXT_ID [OPTIONS]
Request configuration of a tunnel context.
This action will update the advancedConfigurationFlag on the context
instance and further modifications against the context will be prevented
until all changes can be propagated to network devices.
ibmcloud sl ipsec config CONTEXT_ID
ibmcloud sl ipsec detail
Listar os detalhes do contexto do túnel VPN do Internet Protocol Security
ibmcloud sl ipsec detail CONTEXT_ID [OPTIONS]
List IPSEC VPN tunnel context details.
Additional resources can be joined using multiple instances of the include
option, for which the following choices are available.
at: address translations
is: internal subnets
rs: remote subnets
sr: statically routed subnets
ss: service subnets
ibmcloud sl ipsec detail CONTEXT_ID [flags]
Opções de comando:
- -- i, incluir
- Incluir recursos extras. As opções são: at, is, rs, sr, ss
Sl ipsec list ibmcloud
Listar contextos do túnel VPN IPSec
ibmcloud sl ipsec list [flags]
Opções de comando:
- --order
- Filtrar por ID do pedido que comprou o IPSec
Sl ipsec order ibmcloud
Pedir um túnel VPN do Internet Protocol Security
ibmcloud sl ipsec order [flags]
Opções de comando:
- --d, data center
- Nome abreviado do data center para o IPSec. Por exemplo, dal09[necessário]
Sl ipsec subnet-add
Incluir uma sub-rede em um contexto de túnel do Internet Protocol Security
ibmcloud sl ipsec subnet-incluir CONTEXT_ID [OPTIONS]
Add a subnet to an IPSEC tunnel context.
A subnet id may be specified to link to the existing tunnel context.
Otherwise, a network identifier in CIDR notation should be specified,
indicating that a subnet resource should first be created before
associating it with the tunnel context. Note that this is only supported
for remote subnets, which are also deleted upon failure to attach to a
context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-add CONTEXT_ID [flags]
Opções de comando:
- -- n, rede
- Identificador de rede da sub-rede a ser criado
- -- s, subnet-id
- Identificador de sub-rede a ser incluído, necessário
- -- t, tipo de sub-rede,
- Tipo de sub-rede a ser incluído. As opções são: interno, remoto, serviço[necessário]
Ibmcloud sl ipsec subnet-remove
Remover uma sub-rede de um contexto do túnel IPSEC
ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE
Remove a subnet from an IPSEC tunnel context.
The subnet id to remove must be specified.
Remote subnets are deleted upon removal from a tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec subnet-remove CONTEXT_ID SUBNET_ID SUBNET_TYPE
Sl ipsec translation-add
Incluir uma conversão de endereço em um túnel do Internet Protocol Security
ibmcloud sl ipsec translation-add CONTEXT_ID [OPTIONS]
Add an address translation to an IPSEC tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-add CONTEXT_ID [flags]
Opções de comando:
- -- n, nota
- Observar o valor
- -- r, IP remoto
- Endereço IP remoto[necessário]
- -- s, IP estático
- Endereço IP estático[necessário]
Ibmcloud sl ipsec translation-remove
Remover uma entrada de conversão de um Internet Protocol Security
ibmcloud sl ipsec translation-remove CONTEXT_ID TRANSLATION_ID
Remove a translation entry from an IPSEC tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-remove CONTEXT_ID TRANSLATION_ID
Ibmcloud sl ipsec translation-update
Atualizar uma conversão de endereço para um Internet Protocol Security
ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [OPTIONS]
Update an address translation for an IPSEC tunnel context.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec translation-update CONTEXT_ID TRANSLATION_ID [flags]
Opções de comando:
- -- n, nota
- Nota
- -- r, IP remoto
- Endereço IP remoto[necessário]
- -- s, IP estático
- Endereço IP estático[necessário]
Sl ipsec update ibmcloud
Atualizar as propriedades de contexto do túnel
ibmcloud sl ipsec update CONTEXT_ID [OPTIONS]
Update tunnel context properties.
Updates are made atomically, so either all are accepted or none are.
Key life values must be in the range 120-172800.
Phase 2 perfect forward secrecy must be in the range 0-1.
A separate configuration request should be made to realize changes on
network devices.
ibmcloud sl ipsec update CONTEXT_ID [flags]
Opções de comando:
- -- n, nome
- Nome amigável
- -- a, phase1-auth
- Autenticação da fase 1. As opções são: MD5, SHA1, SHA256
- -- c, phase1-crypto
- Criptografia da fase 1. As opções são: DES, 3DES, AES128, AES192, AES256
- --d, phase1-dh
- Grupo Diffie-Hellman da fase 1. As opções são: 0, 1, 2, 5.
- -- t, phase1-key-ttl
- Vida útil da chave da fase 1. O intervalo é 120-172800
- -- u, phase2-auth
- Autenticação da fase 2. As opções são: MD5, SHA1, SHA256
- -- y, phase2-crypto
- Criptografia da fase 2. As opções são: DES, 3DES, AES128, AES192, AES256
- -- e, phase2-dh
- Grupo Diffie-Hellman da fase 2. As opções são: 0, 1, 2, 5.
- -- f, phase2-forward-secrecy
- Segredo de encaminhamento perfeito da fase 2. O intervalo é de 0 a 1
- -- l phase2-key-ttl
- Vida útil da chave da fase 2. O intervalo é 120-172800
- -- k, chave pré-compartilhada
- Chave pré-compartilhada
- -- r, peer remoto
- Endereço IP do período remoto