VPN-Verbindung zu Google Cloud
Der Site-to-Site-VPN-Service von Oracle Cloud Infrastructure (OCI) bietet eine sichere IPSec-Verbindung zwischen einem On-Premise-Netzwerk und einem virtuellen Cloud-Netzwerk (VCN). Sie können auch Site-to-Site-VPN verwenden, um OCI-Ressourcen mit anderen Cloud-Serviceanbietern zu verbinden.
Dieses Thema enthält eine Best Practices-Konfiguration für einen IPSec-VPN-Tunnel zwischen OCI und Google Cloud mit dem OCI Site-to-Site-VPN-Service und dem Google Cloud-VPN-Service.
In diesem Dokument wird davon ausgegangen, dass Sie bereits ein virtuelles Cloud-Netzwerk (VCN) und ein dynamisches Routinggateway (DRG) bereitgestellt haben und alle VCN-Routentabellen und Sicherheitslisten konfiguriert haben, die für dieses Szenario und alle Äquivalente in Google Cloud erforderlich sind.
Routingtyp: In diesem Szenario wird Border Gateway Protocol (BGP) verwendet, um Routen zwischen Google Cloud und OCI auszutauschen. BGP wird für Site-to-Site-VPN bevorzugt, wenn möglich. Optional kann auch statisches Routing zwischen Google Cloud und OCI verwendet werden.
Sie können die Site-to-Site-VPN-Version prüfen, die von der IPSec-Verbindung auf einer IPSec-Verbindungsseite auf der Registerkarte IPSec-Verbindungsinformationen verwendet wird.
Eine Liste der vom Hersteller unterstützten IPSec-Parameter für alle OCI-Regionen finden Sie unter Unterstützte IPSec-Parameter.
- Cloud Router: Wählen Sie den im vorherigen Schritt konfigurierten Cloud Router aus.
- Associated Cloud VPN gateway IP: Entspricht der in OCI konfigurierten IP-Adresse des CPE-Objekts.
- Associated peer VPN Gateway interface: Entspricht der Oracle-VPN-IP-Adresse des OCI-VPN-Tunnels. Siehe OCI - Oracle-VPN-IP-Adresse und Shared Secret speichern.
- Name: Geben Sie dem VPN-Tunnel einen Namen.
- IKE-Version: Wählen Sie IKEv2 (empfohlen). Wenn Sie IKEv1 verwenden, stellen Sie sicher, dass IKEv1 auch für den VPN-Tunnel unter der IPSec-Verbindung in OCI konfiguriert ist.
-
IKE-Pre-Shared Key: Gleichen Sie das Shared Secret des VPN-Tunnels in der IPSec-Verbindung in OCI ab. Siehe OCI - Oracle-VPN-IP-Adresse und Shared Secret speichern. Behalten Sie alle anderen Optionen als Standard bei.
Wenn Sie die Konfiguration des VPN-Tunnels abgeschlossen haben, wählen Sie Erstellen und fortfahren aus.
In diesem Schritt wird die BGP-Session für einen IPSec-Tunnel konfiguriert. Die BGP-Einstellungen müssen mit der OCI-Seite der Konfiguration übereinstimmen, die in OCI - Verbindung IPSec erstellen konfiguriert ist.
Navigieren Sie zur IPSec-Verbindung in OCI und zu den Site-to-Site-VPN-Verbindungen in Google Cloud, um den Status des Tunnels zu prüfen.
Der OCI-Tunnel unter der IPSec-Verbindung zeigt den IPSec-Status Up an, um einen operativen Tunnel zu bestätigen.
Im IPv4-BGP-Status wird ebenfalls Up angezeigt, was eine eingerichtete BGP-Session angibt.
Navigieren Sie zu den Cloud-VPN-Tunneln in der Google Cloud-Konsole. Sowohl für einen VPN-Tunnelstatus als auch für einen BGP-Sessionstatus muss Established angezeigt werden.
Ein Monitoring-Service ist auch in OCI verfügbar, um Cloud-Ressourcen aktiv und passiv Zu überwachen. Informationen zum Monitoring für OCI Site-to-Site-VPN finden Sie unter Site-to-Site-VPN-Metriken.
Bei Problemen finden Sie weitere Informationen unter Site-to-Site-VPN - Fehlerbehebung.