Conexión VPN a Google Cloud
El servicio VPN de sitio a sitio de Oracle Cloud Infrastructure (OCI) ofrece una conexión IPSec segura entre una red local y una red virtual en la nube (VCN). También puede utilizar la VPN de sitio a sitio para conectar los recursos de OCI a otros proveedores de servicios en la nube.
En este tema se proporciona una configuración de mejores prácticas para un túnel VPN IPSec entre OCI y Google Cloud mediante el servicio VPN de sitios a sitios de OCI y el servicio VPN de Google Cloud.
En esta nota se asume que ya ha aprovisionado una red virtual en la nube (VCN) y un gateway de direccionamiento dinámico (DRG), además de haber configurado todas las tablas del direccionamiento de VCN y las listas del sistema de seguridad necesarias para este escenario y todos los equivalentes en Google Cloud.
Tipo de enrutamiento: este escenario utiliza la herramienta de gateway de borde (BGP) para intercambiar rutas entre Google Cloud y OCI. Se prefiere BGP para la VPN de sitio a sitio siempre que sea posible. Opcionalmente, el enrutamiento estático también se puede utilizar entre Google Cloud y OCI.
Puede verificar la versión de la VPN de sitio a sitio utilizada por la conexión IPSec en el separador Información de conexión de IPSec de una página del enlace IPSec.
Para obtener una lista neutra del proveedor de los parámetros IPSec soportados para todas las regiones OCI, consulte Parámetros IPSec soportados.
- Cloud Router: seleccione el router en la nube configurado en el paso anterior.
- Associated Cloud VPN gateway IP: debe coincidir con la dirección IP de objeto CPE configurada en OCI.
- Interfaz de gateway de VPN peer asociada: debe coincidir con la dirección IP IP Oracle de la VPN de OCI. Consulte OCI - Save Oracle VPN IP Address and Shared Secret.
- Nombre: asigne un nombre al túnel de VPN.
- IKE version: seleccione IKEv2 (recomendado). Si utiliza IKEv1, asegúrese de que IKEv1 también esté configurado para el túnel de VPN con la conexión IPSec en OCI.
-
IKE pre-shared key: debe coincidir con el secreto compartido del túnel VPN en el enlace IPSec en OCI. Consulte OCI - Save Oracle VPN IP Address and Shared Secret. Deje todas las demás opciones por defecto.
Cuando termine de configurar el túnel de VPN, seleccione Crear y continuar.
Este paso implica la configuración de la sesión de BGP para un túnel IPSec. Los valores del BGP deben coincidir con el lado de OCI de la configuración configurada en OCI: crear conexión IPSec.
Busque la conexión IPSec en OCI y las conexiones de VPN de sitio a sitios en Google Cloud para verificar la situación del túnel.
El túnel de OCI en la conexión IPSec muestra Up para el estado de IPSec para confirmar un túnel operativo.
El estado de BGP de IPv4 también muestra Up, lo que indica una sesión del BGP establecida.
Navegue a los túneles VPN en la nube en la consola de Google Cloud. El estado de túnel de VPN y el estado de la sesión de BGP deben indicar Established.
También hay disponible un servicio de supervisión en OCI para supervisar de modo activo y pasivo los recursos en la nube. Para obtener información sobre la supervisión de la VPN de sitio a página de OCI, consulte Métricas de VPN de sitio a página.
Si tiene alguna incidencia, consulte Solución de problemas de VPN de sitio a sitio.