Note:

Configuración de una VPN de sitio a sitio de Oracle Cloud Infrastructure Site-to-Site VPN con enrutamiento estático entre dos regiones de OCI

Introducción

Cuando sus aplicaciones, bases de datos o servicios se distribuyen en diferentes regiones o inquilinos de Oracle Cloud Infrastructure (OCI), el método preferido para activar la comunicación de red entre ellos es el intercambio de tráfico de conexión de intercambio de tráfico remoto (RPC). Si no es posible el intercambio de tráfico RPC, una alternativa es establecer una conexión IPSec de VPN de sitio a sitio de OCI. Aunque OCI no soporta directamente la creación de una VPN de sitio a sitio de OCI IPSec mediante el gateway de direccionamiento dinámico (DRG), puede configurar un punto final de VPN personalizado (como Libreswan) en un lado y utilizar el DRG en el otro para lograr esta conexión.

image

image

También puede utilizar este método si necesita configurar una VPN de sitio a sitio de OCI entre local y OCI y no desea utilizar el DRG como punto final de red privada virtual (VPN), sino su propio punto final de VPN personalizado.

Objetivos

Requisitos

Tarea 1: Revisión de la región de OCI de destino (VCN, subred, DRG, instancias y asociaciones de VCN)

En esta tarea, comprobaremos lo que tenemos para comenzar.

La siguiente imagen ilustra lo que hemos creado hasta ahora.

image

Tarea 2: Revisión de la región de OCI de origen (VCN, subred pública, gateway de Internet e instancias)

La siguiente imagen ilustra lo que hemos creado hasta ahora.

image

Tarea 3: Recopilación de la dirección IP pública de la instancia de CPE de la región de OCI de origen

Tarea 4: Creación de un nuevo CPE en la región de OCI de destino

Tarea 5: Configuración de la VPN de sitio a sitio de OCI en la región de OCI de destino

Tarea 6: Recopilación de la dirección IP pública de los túneles IPSec en la región de OCI de destino y descarga de la configuración de CPE

Tarea 7: Configuración de la instancia de CPE en la región de OCI de origen e instalación y configuración de Libreswan

Tarea 8: Apertura del firewall en la instancia de CPE en la región de OCI de origen y configuración de las listas de seguridad de la VCN y la subred

Configure las listas de seguridad de subred y VCN para permitir los puertos de entrada necesarios para la conexión IPSec. Para permitir que los túneles se establezcan correctamente, debe asegurarse de que la seguridad de la red en ambos lados permita los puertos que se necesitan.

Desactivación del firewall de Linux en el CPE

En algunos casos (para fines de prueba) es mejor desactivar completamente el firewall de Linux de la instancia de CPE en la que se ejecuta Libreswan. Esto se puede llevar a cabo con el siguiente comando:

[root@cpe ipsec.d]# systemctl disable --now firewalld

Ejecute el siguiente comando para asegurarse de que el servicio de firewall para Libreswan NO se esté ejecutando.

[root@cpe ipsec.d]# systemctl status firewalld

Tarea 9: Activar y verificar si el túnel IPSec está activo en ambos lados

Tarea 10: Configuración del enrutamiento estático

Tarea 11: Inicio del ping final desde las instancias de origen y destino

Tarea 12: Verificación del estado de la VPN de sitio a sitio de OCI

Tarea 13: Activación del enrutamiento de rutas múltiples de igual costo (ECMP)

Acuses de recibo

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de aprendizaje gratuito en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.

Para obtener documentación sobre el producto, visite Oracle Help Center.