Note:

Conexión local a OCI mediante una VPN IPSec con arquitectura de enrutamiento de VCN de hub y Spoke

Introducción

Oracle Cloud Infrastructure (OCI) facilita la configuración de la conectividad VPN entre su entorno local y su entorno OCI, pero pueden crear algunas complejidades en el enrutamiento al utilizar una topología de hub y radio en OCI. En este tutorial, configuraremos una conexión VPN de seguridad de protocolo de Internet (IPSec) a OCI y configuraremos el enrutamiento para garantizar que las políticas de firewall evalúen el tráfico del entorno local antes de conectarse a los recursos de OCI.

image

Las siguientes imágenes ilustran los flujos de tráfico.

Objetivos

Requisitos

Completar los siguientes tutoriales:

Tarea 1: Preparación del entorno local

Tarea 2: Creación de un CPE en OCI

Antes de crear una conexión VPN IPSec, primero debemos crear un objeto CPE en OCI.

Tarea 3: Creación de una VPN de sitio a sitio en OCI

Para configurar la VPN de sitio a sitio de OCI, debemos realizar la configuración en dos extremos, el lado de OCI y el lado local.

Tarea 4: Configuración del enrutamiento de VCN de hub y de spoke para la subred local

Para enrutar el tráfico de red procedente de la red local en nuestra arquitectura de red de hub y Spoke, debemos realizar algunos cambios en las tablas de rutas de VCN y los gateways de enrutamiento dinámico (DRG).

La siguiente imagen ilustra las tablas de enrutamiento, por lo que este es nuestro punto de partida.

image

Tarea 4.1: Actualización de la importación de rutas

Tarea 4.2: Creación de una nueva tabla de rutas de VCN de hub y asociación a la asociación de DRG IPSec

Tarea 4.3: Actualización de la tabla de rutas de subred privada de la VCN del hub

La última tabla de rutas que se actualizará es la tabla de rutas de VCN asociada a la subred privada en la VCN de hub.

Tarea 5: Creación de una VPN de sitio a sitio local mediante pfSense

Hemos configurado el lado de OCI del túnel IPSec. Vamos a configurar el lado local. Estamos utilizando un firewall pfSense como punto final de terminación IPSec.

Tarea 5.1: Creación del túnel IPSec (Fase 1 ISAKMP)

Tarea 5.2: Creación del túnel IPSec (fase 2 IPSec)

Tarea 5.3: Activación de la interfaz de túnel

Tarea 5.4: Abrir las reglas del firewall para IPSec

Tarea 5.5: Configuración del enrutamiento IPSec

En esta tarea, configuraremos el enrutamiento para que el firewall pfSense sepa cómo acceder a la red de OCI a través del túnel IPSec y la interfaz OPT1.

Tarea 6: Configuración del enrutamiento local

Tenemos enrutamiento que funciona en pfSense, que es el punto final de VPN IPSec. Necesitamos asegurarnos de que el resto de la red local sepa cómo acceder a las redes de OCI. Por lo tanto, debemos enrutar todo el tráfico destinado a OCI al punto final de VPN pfSense.

Configurar el enrutamiento en el cliente informático local de prueba

Estamos utilizando una instancia pfSense para simular la red local.

Nota: Esta es una instancia diferente a la que acabamos de utilizar para configurar el túnel IPSec.

Tarea 7: Verificación de la conectividad

Hemos configurado la VPN, agregado las reglas de firewall correctas y configurado el enrutamiento, ahora probamos la conectividad.

Tarea 7.1: Hacer ping desde la ubicación local a la VCN A de Spoke

Tarea 7.2: Hacer ping desde la VCN B del spoke a una ubicación local

Tarea 7.3: Comprobación de las estadísticas de red VPN IPSec en OCI

Tarea 7.4: Comprobación de las estadísticas de red VPN IPSec en la instancia de VPN pfSense (local)

Network Visualizer

Como hemos agregado la VPN, podemos utilizar el visualizador de red en la consola de OCI para obtener una visión general de la red.

Agradecimientos

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de aprendizaje gratuito en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en Oracle Learning Explorer.

Para obtener documentación sobre el producto, visite Oracle Help Center.