Uma VPN Site-to-Site estabelece um túnel criptografado e altamente seguro pela internet. Essa funcionalidade conecta a sua infraestrutura em nuvem diretamente à rede física da sua empresa ou datacenter.
Usando essa ponte, as suas Máquinas Virtuais e servidores locais trocam dados com segurança, operando de forma integrada como se pertencessem à mesma rede local.
Quais são os pré-requisitos para criar uma VPN Site-to-Site?
- Infraestrutura na nuvem: É indispensável possuir uma rede isolada ou VPC já criada e vinculada a um endereço de IP público.
- Serviço ativado: O recurso de VPN deve estar habilitado previamente neste IP público. Essa ação é o que liga o roteador virtual responsável pelas conexões.
- Chave de segurança: Certifique-se de ter salvo a chave pré-compartilhada (IPSec PSK) gerada durante a ativação do serviço, pois ela servirá como a credencial de autorização da VPN.
Como criar o gateway na nuvem?
- No menu lateral do painel, acesse a aba de “Rede” e clique em “VPN Site-to-Site”.

- Selecione a opção de “Adicionar gateway de VPN“.

- Uma janela de configuração aparecerá na sua tela. Escolha a rede VPC que receberá o gateway e clique em “Ok”.

Como configurar o gateway do cliente (empresa)?
Nesta etapa, você registrará as informações da rede física do seu escritório dentro da plataforma para que a nuvem saiba com quem deve se conectar.
- Acesse o menu “Rede” e clique em “Gateway do cliente VPN“.

- Selecione a opção de “Adicionar gateway do cliente VPN” para abrir o formulário de cadastro.

- Comece preenchendo o campo de “Nome”. Escolha um título claro para o gateway, como “Gateway-Time-Vendas”, por exemplo.

- No campo “Gateway”, insira o endereço de IP público que atende o seu escritório ou equipamento físico.

- Siga para o campo “Lista CIDR” e defina a faixa de IPs internos usados na rede da sua empresa (por exemplo, 0.0.0.0/24).

- Por último, preencha a “Chave IPsec pré-compartilhada”. Basta colar a credencial (IPSec PSK) que você salvou quando habilitou a VPN.

- Os demais campos de criptografia do formulário podem permanecer com os valores originais de fábrica.
Dica! Se o seu projeto exigir configurações personalizadas de criptografia, você poderá ajustar os campos do formulário. Todos são editáveis.

- Clique no botão “OK” para salvar as definições do equipamento remoto.
O que fazer após configurar a VPN Site-to-Site?
Depois de ativar a VPN na nuvem, você precisará configurar o equipamento físico de rede da sua empresa, como o firewall corporativo ou roteador central.
Como os painéis e terminologias mudam drasticamente de acordo com o fabricante do equipamento, recomendamos fortemente que esta etapa seja executada pelo administrador da sua rede local.
Disponibilize para este profissional os parâmetros da nuvem (o IP público da sua rede no KingHost Cloud, a faixa CIDR virtual e a chave pré-compartilhada) para que ele finalize a integração de forma segura.
Dicas para aproveitar o seu KingHost Cloud
- Quer aprender como deixar seu trabalho mais profissional e seguro? Configure uma VPN para acessar suas VMs! A VPN cria conexões criptografadas para as pessoas que desejam se conectar a uma máquina. Esse recurso é ótimo para empresas e grandes equipes. Confira mais no artigo sobre como estruturar uma VPN de acesso remoto (Client-to-Site).
- Quer deixar sua aplicação acessível para o público geral da internet e sem o uso de VPNs? Você pode liberar o acesso externo à sua VM! Para isso, será necessário alocar um IP público, o fazer o encaminhamento de portas específicas e a criar regras de firewall.