Conexión VPN
Utilice una VPN de sitio a sitio, FastConnect o OpenVPN Access Server para conectar la red local con la VCN de Oracle Cloud Infrastructure.
Utilice cualquiera de los siguientes métodos de conexión VPN para conectarse a la red virtual en la nube (VCN):
- VPN de sitio a sitio: proporciona una VPN IPSec de sitio a sitio entre la red local y la VCN mediante una conexión cifrada y segura. Consulte VPN de sitio a sitio.
- FastConnect: proporciona una conexión privada y dedicada entre el centro de datos y Oracle Cloud Infrastructure. Ofrece opciones de un gran ancho de banda y una experiencia de red más fiable y consistente en comparación con las conexiones basadas en Internet. Consulte Visión general de FastConnect.
- OpenVPN Access Server: conecta los dispositivos cliente directamente a los recursos en la nube de Oracle, como los sistemas de base de datos MySQL. No puede utilizar OpenVPN Access Server para conectar sitios o redes completos a una VCN de Oracle; en ese caso, se recomienda utilizar VPN de sitio a sitio o FastConnect. OpenVPN Access Server está disponible en Oracle Cloud Infrastructure Marketplace. Su instalación es gratuita y puede utilizar dos conexiones VPN simultáneas. Consulte OpenVPN Access Server.
OpenVPN Access Server
Utilice OpenVPN Access Server para conectar sus dispositivos cliente directamente a los recursos en la nube de Oracle, como los sistemas de base de datos MySQL.
Utilice la VPN de sitio a sitio o FastConnect para conectar sitios o redes completos a una VCN de Oracle.
- Cree una pila OpenVPN. La pila de OpenVPN consta de una instancia informática que ejecuta Access Server. La pila está conectada a la misma VCN a la que está conectado el sistema de base de datos y debe configurar la red para activar las conexiones externas a Access Server. Consulte Creación de una pila de OpenVPN.
- Configure el servidor de acceso OpenVPN para enrutar el tráfico al sistema de base de datos. Esto incluye la configuración de direcciones IP estáticas, el enrutamiento en lugar de NAT y la creación y configuración de un usuario de VPN. Consulte Configuración de una instancia de OpenVPN Access Server.
- Instalar y configurar un cliente de VPN para utilizarlo con el servidor de acceso OpenVPN y conectarse al sistema de base de datos. Consulte la documentación de su cliente VPN.
- Configure la VCN para permitir comunicaciones de OpenVPN Access Server al sistema de base de datos MySQL asociado a la subred privada. Consulte Configuración de una VCN para conexiones de OpenVPN Access Server.
Se recomienda proteger la conexión OpenVPN con una clave secreta compartida. Consulte Implantación de mejoras de seguridad en OpenVPN.
Creación de una pila OpenVPN
La pila de OpenVPN consta de una instancia informática que ejecuta Access Server. La pila está conectada a la misma VCN a la que está conectado el sistema de base de datos y debe configurar la red para activar las conexiones externas a Access Server.
Uso de la consola
Utilice la consola para crear una pila OpenVPN.
- Una red virtual en la nube (VCN) con subredes públicas y privadas. Consulte Visión general de Networking.
Realice lo siguiente para crear una pila de OpenVPN:
Outputs:admin_password = ********
admin_username = username
instance_public_url = https://193.122.164.108/admin
Aquí, instance_public_url es la IP pública de la instancia informática que aloja el servidor de acceso. Tenga en cuenta estos detalles cuando los necesite en tareas posteriores.
Configuración de una instancia de OpenVPN Access Server
El servidor de acceso OpenVPN enruta el tráfico al sistema de base de datos. Esto incluye la configuración de direcciones IP estáticas, el enrutamiento en lugar de NAT y la creación y configuración de un usuario de VPN.
Uso de la consola
Utilice la consola para configurar un servidor de acceso OpenVPN para enrutar el tráfico al sistema de base de datos.
- Una red virtual en la nube (VCN). Consulte Creación de una red virtual en la nube.
- Un sistema de base de datos. Consulte Creación de un sistema de base de datos.
- Una pila OpenVPN. Consulte Creación de una pila de OpenVPN.
Configuración de una VCN para conexiones de OpenVPN Access Server
Configure una red virtual en la nube para activar las comunicaciones de OpenVPN Access Server al sistema de base de datos MySQL asociado a la subred privada.
Uso de la consola
Utilice la consola para configurar una red virtual en la nube para activar las comunicaciones de OpenVPN Access Server al sistema de base de datos MySQL asociado a la subred privada.
- Una pila OpenVPN. Consulte Creación de una pila de OpenVPN.
- Un servidor de OpenVPN Access Server configurado. Consulte Configuración de una instancia de OpenVPN Access Server.