Przejdź do treści

Dostęp do usługi

Przed pierwszym połączeniem z usługą Veeam Cloud Connect należy uruchomić dostęp sieciowy po obu stronach:

  1. Cloud4You musi zezwolić na połączenia z publicznych adresów IP klienta,
  2. firewall po stronie klienta musi zezwalać na połączenia wychodzące do endpointów Cloud4You.

Zgłoszenie publicznych adresów IP

Dostęp do endpointów Veeam Cloud Connect jest uruchamiany dla wskazanych publicznych adresów IP.

W celu aktywacji usługi prześlij do Cloud4You wszystkie publiczne adresy IP, z których będą wysyłane kopie zapasowe lub replikacje do Veeam Cloud Connect.

Adresy IP można przekazać:

  • przez system wsparcia Cloud4You,
  • pocztą elektroniczną na adres:
support@cloud4you.pl

Portal wsparcia:

https://support.cloud4you.pl

Podaj wszystkie publiczne adresy IP

Jeżeli środowisko korzysta z kilku łączy internetowych, kilku lokalizacji, NAT lub zapasowego łącza WAN, należy przekazać wszystkie publiczne adresy IP, z których może zostać zestawione połączenie do Cloud4You.

Połączenie z adresu, który nie został wcześniej zgłoszony i dopuszczony, może zostać odrzucone.

Jak sprawdzić, jaki publiczny adres IP należy zgłosić?

Należy podać adres IP widoczny po stronie Internetu dla serwera lub sieci, z której Veeam Backup & Replication będzie łączył się z Cloud4You.

Jeżeli Veeam znajduje się za NAT, nie należy podawać jego prywatnego adresu, na przykład:

192.168.1.10
10.0.0.15
172.16.20.30

Należy podać publiczny adres IP używany przez NAT/firewall.

Przykład:

Veeam Backup Server
192.168.10.20
        │
        ▼
Firewall / NAT
203.0.113.25
        │
        ▼
Internet
        │
        ▼
Cloud4You Veeam Cloud Connect

W takim przypadku do Cloud4You należy zgłosić:

203.0.113.25

Wymagany port

Po stronie klienta należy zezwolić na połączenia wychodzące TCP na port:

6180

Port musi być dostępny do następujących endpointów:

connect.cloud4you.pl
connect2.cloud4you.pl
connect4.cloud4you.pl

Wymagana komunikacja:

Kierunek Protokół Port Cel
klient → Cloud4You TCP 6180 connect.cloud4you.pl
klient → Cloud4You TCP 6180 connect2.cloud4you.pl
klient → Cloud4You TCP 6180 connect4.cloud4you.pl

Nie ograniczaj konfiguracji do jednego endpointu

Na firewallu należy zezwolić na połączenia do wszystkich wskazanych endpointów Cloud4You.

Pozwala to na poprawne działanie usługi również w przypadku prac serwisowych, zmian infrastrukturalnych lub użycia alternatywnego endpointu.

Przykładowa reguła firewall

Logika reguły powinna wyglądać następująco:

SOURCE:
serwer Veeam Backup & Replication
lub sieć, z której zestawiane jest połączenie

DESTINATION:
connect.cloud4you.pl
connect2.cloud4you.pl
connect4.cloud4you.pl

PROTOCOL:
TCP

DESTINATION PORT:
6180

ACTION:
ALLOW

Preferuj reguły oparte o FQDN

Jeżeli używany firewall obsługuje reguły oparte o nazwy FQDN, zalecamy użycie nazw endpointów zamiast wpisywania na stałe adresów IP.

Dzięki temu zmiana adresu IP endpointu po stronie Cloud4You nie będzie wymagała ręcznej zmiany reguły firewall.

Test rozwiązywania nazw DNS

Przed testem portu sprawdź, czy serwer Veeam poprawnie rozwiązuje nazwy endpointów.

Windows PowerShell

Resolve-DnsName connect.cloud4you.pl
Resolve-DnsName connect2.cloud4you.pl
Resolve-DnsName connect4.cloud4you.pl

Jeżeli polecenie zwraca adres IP, rozwiązywanie DNS działa poprawnie.

Test portu 6180

Na serwerze Veeam możesz sprawdzić dostępność portu za pomocą PowerShell.

connect.cloud4you.pl

Test-NetConnection connect.cloud4you.pl -Port 6180

connect2.cloud4you.pl

Test-NetConnection connect2.cloud4you.pl -Port 6180

connect4.cloud4you.pl

Test-NetConnection connect4.cloud4you.pl -Port 6180

Prawidłowy wynik powinien zawierać:

TcpTestSucceeded : True

Przykład:

ComputerName     : connect.cloud4you.pl
RemotePort       : 6180
TcpTestSucceeded : True

Jeżeli test zwraca False

Przykład:

TcpTestSucceeded : False

Sprawdź kolejno:

  1. czy publiczny adres IP został zgłoszony do Cloud4You,
  2. czy Cloud4You potwierdziło uruchomienie dostępu,
  3. czy firewall klienta zezwala na ruch TCP/6180,
  4. czy połączenie nie jest blokowane przez urządzenie UTM, IPS lub proxy,
  5. czy serwer Veeam korzysta z oczekiwanego publicznego adresu IP,
  6. czy DNS poprawnie rozwiązuje nazwę endpointu.

Zmiana publicznego adresu IP

Jeżeli zmieni się publiczny adres IP używany przez środowisko Veeam, należy zgłosić nowy adres do Cloud4You.

Dotyczy to między innymi:

  • zmiany operatora internetowego,
  • zmiany adresacji WAN,
  • migracji do innej lokalizacji,
  • uruchomienia nowego firewalla,
  • zmiany NAT,
  • uruchomienia zapasowego łącza,
  • przeniesienia serwera Veeam do innego centrum danych.

Zmiana IP może przerwać połączenie

Jeżeli Veeam zacznie łączyć się z publicznego adresu IP, który nie został wcześniej dopuszczony po stronie Cloud4You, połączenie do usługi może przestać działać.

Co podać w zgłoszeniu?

Przykład zgłoszenia:

Temat:
Aktywacja dostępu do Veeam Cloud Connect

Prosimy o uruchomienie dostępu do usługi Veeam Cloud Connect
dla następujących publicznych adresów IP:

203.0.113.10
203.0.113.11

Adresy będą wykorzystywane przez serwer Veeam Backup & Replication
do wysyłania kopii zapasowych do Cloud4You.

Jeżeli jest to zmiana istniejącej konfiguracji, warto również wskazać, które stare adresy IP nie będą już używane.

Podsumowanie

Przed konfiguracją Service Providera w Veeam wykonaj trzy kroki:

1. Zgłoś do Cloud4You wszystkie publiczne adresy IP
   ↓
   support.cloud4you.pl
   lub support@cloud4you.pl

2. Odblokuj na swoim firewallu TCP/6180 do:
   ↓
   connect.cloud4you.pl
   connect2.cloud4you.pl
   connect4.cloud4you.pl

3. Sprawdź połączenie:
   ↓
   Test-NetConnection <endpoint> -Port 6180

Dopiero po potwierdzeniu dostępu sieciowego przejdź do dodawania Cloud4You jako Service Providera w Veeam Backup & Replication.