SurveyAnalytica में VPN कनेक्शन क्या है?
VPN (Virtual Private Network) कनेक्शन SurveyAnalytica को आपके ऑन-प्रिमाइस या प्राइवेट क्लाउड वातावरण में होस्ट किए गए संसाधनों के साथ सुरक्षित रूप से संवाद करने देता है। कॉन्फ़िगर किए जाने पर, SurveyAnalytica के क्लाउड इंफ्रास्ट्रक्चर और आपके नेटवर्क के बीच एक site-to-site IPsec VPN टनल स्थापित किया जाता है, जो इंटीग्रेशन, डेटा इंपोर्ट, और आंतरिक एंडपॉइंट्स तक वेबहुक डिलीवरी के लिए एन्क्रिप्टेड डेटा ट्रांसफर सक्षम करता है।
यह उन संगठनों के लिए आदर्श है जिन्हें SurveyAnalytica को ऐसे डेटाबेस, API, या सेवाओं तक पहुँचने की आवश्यकता है जो सार्वजनिक इंटरनेट पर उपलब्ध नहीं हैं।
पूर्वापेक्षाएँ
VPN कनेक्शन कॉन्फ़िगर करने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित हैं:
- एक ऑन-प्रिमाइस या क्लाउड-आधारित VPN गेटवे जो IPsec टनल स्थापित करने में सक्षम हो (जैसे, Cisco ASA, Palo Alto, AWS VPN Gateway, Azure VPN Gateway, pfSense)।
- एक स्टैटिक पब्लिक IP एड्रेस जो आपके VPN गेटवे को असाइन किया गया हो और जिसे SurveyAnalytica पहुँच सके।
- आपके गेटवे पर सक्षम IKE v2 सपोर्ट। IKE v1 समर्थित है लेकिन बेहतर सुरक्षा और प्रदर्शन के लिए IKE v2 की दृढ़ता से अनुशंसा की जाती है।
- अपनी ओर से रूट्स, फायरवॉल नियम, और VPN सेटिंग्स कॉन्फ़िगर करने के लिए नेटवर्क एडमिनिस्ट्रेटर एक्सेस।
- आपके ऑन-प्रिमाइस CIDR रेंज की जानकारी जिन तक SurveyAnalytica को पहुँचना आवश्यक है (जैसे,
10.0.1.0/24)।
चरण-दर-चरण कॉन्फ़िगरेशन
चरण 1: Network Connections पर जाएँ
SurveyAnalytica में, Settings → Network Connections पर जाएँ और Add Connection पर क्लिक करें। कनेक्शन प्रकार के रूप में VPN चुनें।
चरण 2: Peer Gateway IP कॉन्फ़िगर करें
अपने ऑन-प्रिमाइस VPN गेटवे का पब्लिक IP एड्रेस दर्ज करें। यह वह IP है जिसकी ओर SurveyAnalytica टनल शुरू करेगा।
उदाहरण: 203.0.113.50
चरण 3: ऑन-प्रिमाइस CIDR रेंज निर्दिष्ट करें
एक या अधिक CIDR रेंज जोड़ें जो उन आंतरिक नेटवर्क को दर्शाती हैं जिन तक SurveyAnalytica को पहुँचना आवश्यक है। इनका उपयोग VPN टनल पर रूटिंग कॉन्फ़िगर करने के लिए किया जाता है।
उदाहरण:
10.0.1.0/24 — आपके डेटाबेस सर्वर वाला एक सिंगल सबनेट
172.16.0.0/16 — एक व्यापक आंतरिक नेटवर्क रेंज
महत्वपूर्ण: केवल उन्हीं रेंज को निर्दिष्ट करें जिन तक SurveyAnalytica को वास्तव में पहुँचने की आवश्यकता है। सुरक्षा के लिए अत्यधिक व्यापक रेंज से बचें।
चरण 4: IKE संस्करण चुनें
अपने गेटवे द्वारा समर्थित IKE (Internet Key Exchange) संस्करण चुनें:
- IKE v2 (अनुशंसित) — बेहतर सुरक्षा, तेज़ री-कीइंग, और NAT ट्रैवर्सल सपोर्ट।
- IKE v1 — पुराने गेटवे के लिए लीगेसी सपोर्ट।
चरण 5: Pre-Shared Key जनरेट करें और दर्ज करें
दोनों VPN एंडपॉइंट्स के बीच म्यूचुअल ऑथेंटिकेशन के लिए एक मजबूत pre-shared key (PSK) आवश्यक है। निम्नलिखित कमांड का उपयोग करके एक क्रिप्टोग्राफ़िक रूप से सुरक्षित कुंजी जनरेट करें:
openssl rand -base64 32
यह base64 में एन्कोड की गई एक 256-बिट रैंडम कुंजी उत्पन्न करता है। उदाहरण आउटपुट:
k7G3xP9mQ2vLwR5nT8yB1dF4hJ6cA0eI3uO7sW9zX1Y=
इस कुंजी को SurveyAnalytica में दर्ज करें और इसे सुरक्षित रूप से सहेजें — आपको अपने ऑन-प्रिमाइस गेटवे को कॉन्फ़िगर करते समय वही कुंजी चाहिए होगी।
चरण 6: सहेजें और प्रोविज़न करें
टनल निर्माण शुरू करने के लिए Save & Provision पर क्लिक करें।
प्रोविज़निंग के बाद क्या होता है
जब आप कॉन्फ़िगरेशन सहेजते हैं, तो SurveyAnalytica हमारी ओर से एक GCP Cloud VPN टनल प्रोविज़न करता है। इस प्रक्रिया में आमतौर पर 1–3 मिनट लगते हैं। पूरा होने पर, आपको प्राप्त होगा:
- हमारा VPN गेटवे IP(s) — SurveyAnalytica VPN एंडपॉइंट का पब्लिक IP एड्रेस(एस) जिसके साथ आपके गेटवे को पीयर करना चाहिए।
- टनल स्टेटस — आपकी ओर से कॉन्फ़िगरेशन होने तक शुरुआत में Waiting for peer के रूप में दिखाया जाता है।
- SurveyAnalytica CIDR रेंज — हमारी सेवाओं द्वारा उपयोग की जाने वाली आंतरिक रेंज (आपकी रूटिंग कॉन्फ़िगरेशन के लिए आवश्यक)।
ग्राहक-पक्ष कॉन्फ़िगरेशन
SurveyAnalytica गेटवे IPs प्राप्त करने के बाद, अपने VPN गेटवे को निम्नलिखित के साथ कॉन्फ़िगर करें:
- रिमोट पीयर IP: प्रोविज़निंग के बाद प्रदान किए गए SurveyAnalytica गेटवे IP का उपयोग करें।
- Pre-shared key: चरण 5 में जनरेट किया गया वही PSK दर्ज करें।
- रिमोट नेटवर्क (Phase 2 / Traffic selector): प्रदान की गई SurveyAnalytica CIDR रेंज जोड़ें।
- IKE संस्करण: यह वही होना चाहिए जो आपने SurveyAnalytica में चुना था।
- फायरवॉल नियम: SurveyAnalytica गेटवे IP से इनबाउंड UDP पोर्ट 500 और 4500 (IKE/NAT-T) की अनुमति दें।
- रूटिंग: VPN टनल इंटरफेस के माध्यम से SurveyAnalytica CIDR रेंज के लिए एक रूट जोड़ें।
दोनों पक्षों के कॉन्फ़िगर हो जाने के बाद, टनल स्वचालित रूप से स्थापित हो जाना चाहिए। SurveyAnalytica में स्टेटस अपडेट होकर Established हो जाएगा।
सामान्य समस्याओं का निवारण
टनल स्थापित नहीं हो रहा
- pre-shared key सत्यापित करें कि यह दोनों ओर बिल्कुल मेल खाती है (ट्रेलिंग व्हाइटस्पेस या न्यूलाइन कैरेक्टर्स के लिए ध्यान दें)।
- फायरवॉल नियम जाँचें — सुनिश्चित करें कि दोनों गेटवे IPs के बीच UDP 500 और 4500 द्विदिश रूप से खुले हैं।
- IKE संस्करण संरेखण की पुष्टि करें — दोनों पक्षों को एक ही IKE संस्करण का उपयोग करना चाहिए।
- पीयर IP सत्यापित करें — सुनिश्चित करें कि SurveyAnalytica के पास आपका सही पब्लिक IP है और इसके विपरीत भी।
- NAT जाँचें — यदि आपका गेटवे NAT के पीछे है, तो सुनिश्चित करें कि NAT traversal (NAT-T) सक्षम है।
CIDR ओवरलैप त्रुटियाँ
- यदि कॉन्फ़िगरेशन के दौरान आपको CIDR ओवरलैप त्रुटि प्राप्त होती है, तो इसका मतलब है कि आपकी निर्दिष्ट ऑन-प्रिमाइस रेंज SurveyAnalytica की आंतरिक रेंज या किसी अन्य मौजूदा कनेक्शन से टकराती है।
- समाधान: अधिक विशिष्ट (छोटी) CIDR रेंज का उपयोग करें, या नेटवर्क प्लानिंग पर चर्चा करने के लिए सपोर्ट से संपर्क करें।
टनल स्थापित है लेकिन कोई कनेक्टिविटी नहीं
- सत्यापित करें कि आपकी ओर SurveyAnalytica के CIDR के लिए ट्रैफिक को टनल के माध्यम से निर्देशित करने हेतु रूटिंग कॉन्फ़िगर है।
- जाँचें कि आपके नेटवर्क पर आंतरिक फायरवॉल नियम SurveyAnalytica CIDR से लक्षित संसाधनों तक ट्रैफिक की अनुमति देते हैं।
- पुष्टि करें कि लक्षित सेवा अपेक्षित पोर्ट पर सुन रही है।
सुरक्षा नोट्स
- CIDR आइसोलेशन: प्रत्येक VPN कनेक्शन आपके द्वारा कॉन्फ़िगर की गई विशिष्ट CIDR रेंज तक सीमित है। SurveyAnalytica इन रेंज के बाहर आपके नेटवर्क के किसी भी हिस्से तक नहीं पहुँच सकता।
- एन्क्रिप्शन: टनल के माध्यम से सारा ट्रैफिक AES-256-GCM के साथ IPsec का उपयोग करके एन्क्रिप्ट किया जाता है।
- Key rotation: हम हर 90 दिन में pre-shared key को रोटेट करने की सलाह देते हैं। इसे SurveyAnalytica और आपके गेटवे दोनों में एक साथ अपडेट करें।
- Least privilege: केवल अपने इंटीग्रेशन के लिए आवश्यक न्यूनतम CIDR रेंज और पोर्ट ही एक्सपोज़ करें।