Introduction #
Nuabee propose à ses clients une solution de connexion entre le site de repli d’un client et les serveurs redémarrés dans le Cloud lors de l’activation d’un PRA. Cette appliance appelée Nuabee Cloud Access (NCA) permet également de procéder aux tests réguliers de PRA en permettant au client de tester à distance la fourniture du service de PRA.
Cette solution est basée sur une appliance embarquant la distribution de sécurité OPNsense (qui est un routeur/pare-feu Open Source sur le système d’exploitation FreeBSD).
L’appliance NCA fournit un ensemble de services de base (DHCP, DNS) qui peuvent être étendus en fonction du besoin.
D’une façon générale, l’utilisation de l’appliance NCA permet de construire des architectures de réseau qui sont conformes aux notions de Réseau nominal et de Réseau du PRA.
L’appliance NCA est configurée avant envoi au client et administrée à distance par Nuabee en se connectant à un service d’administration centralisé.
Fonctionnalités standard #
Le réseau privé virtuel (VPN) prend la forme d’un tunnel logique établi en protocole IPsec vers le service de VPN as a Service (VPNaas) du Cloud OTC.
L’appliance NCA fournit un ensemble de services de base (DHCP, DNS) qui peuvent être étendus en fonction du besoin.
Configuration sur mesure #
Extension de configuration standard #
Nuabee peut procéder à la mise en place de services réseau complémentaires sur la NCA.
Dans ce cadre, le client doit demander à Nuabee un compte d’accès spécifique à la NCA et pourra dès lors configurer les éléments suivants :
- Des règles de pare-feu spécifiques.
- La gestion des DNS.
- La mise en œuvre NTP.
- ..
Extension de configuration nécessitant une analyse #
Nuabee peut procéder à la mise en place d’autres services réseau complémentaires qui nécessitent une analyse spécifique conjointe avant mise en œuvre.
- Configurer une plage d’adresse différente.
- Configurer différents VLAN’s taggués ou non sur les 3 interfaces autres que celle du WAN.
- Un switch à la suite du NCA est vivement recommandé pour la gestion de VLAN.
- Configurer des règles de pare-feu spécifiques.
- Configuration de VPN IPSEC ou OpenVPN.
- Diagnostics réseaux.