Das Bild zeigt den Fluss des ausgehenden Internettraffics von OCI. Alle VMs in OCI verwenden das SNAT- und OCI-NAT-Gateway von Palo Alto, um auf das Internet zuzugreifen. Der SNAT von Palo Alto wird benötigt, um den Rückweg symmetrisch zu gestalten. Die ausgehende öffentliche IP-Adresse ist die IP-Adresse des NAT-Gateways.
Die Abbildung zeigt eine OCI-Region, die zwei VCNs und ein Oracle Services Network mit OCI Object Storage enthält.
Das erste VCN stellt über das NAT-Gateway und das Internetgateway, Oracle Services Network über das Servicegateway und On-Premise-Setup mit VCN Attachement RT über DRG mit FastConnect und Site-to-Site-VPN eine Verbindung zum Internet her.
Das zweite VPN stellt über DRG eine Verbindung zum On-Premise-Setup mit FastConnect und Site-to-Site-VPN her.
Der detaillierte Ablauf auf jedem Hop wird im folgenden Text beschrieben.