Note :

Connectez-vous sur place à OCI à l'aide d'un RPV IPSec avec une architecture de routage de VCN hub et satellite

Présentation

Oracle Cloud Infrastructure (OCI) facilite la configuration de la connectivité RPV entre votre environnement sur place et votre environnement OCI. Toutefois, ils peuvent créer des complexités dans le routage lors de l'utilisation d'une topologie de concentrateur et de satellite dans OCI. Dans ce tutoriel, nous allons configurer une connexion RPV Internet Protocol Security (IPSec) à OCI et le routage afin de garantir que le trafic de l'environnement sur place est évalué par des politiques de pare-feu avant la connexion aux ressources dans OCI.

Image

Les images suivantes illustrent les flux de trafic.

Objectifs

Préalables

Vous devez suivre les tutoriels suivants :

Tâche 1 : Préparer l'environnement sur place

Tâche 2 : Créer un équipement local d'abonné dans OCI

Avant de créer une connexion RPV IPSec, nous devons d'abord créer un objet CPE dans OCI.

Tâche 3 : Créer un RPV site à site dans OCI

Pour configurer le RPV site à site OCI, nous devons effectuer la configuration à deux extrémités, côté OCI et côté sur place.

Tâche 4 : Configurer le routage du VCN central et satellite pour le sous-réseau sur place

Pour acheminer le trafic réseau en provenance du réseau sur place au sein de notre architecture de réseau hub et satellite, nous devons apporter des modifications aux tables de routage des passerelles de routage dynamique (DRG) et du VCN.

L'image suivante illustre les tables de routage, c'est donc notre point de départ.

Image

Tâche 4.1 : Mettre à jour l'importation de routes

Tâche 4.2 : Créer une nouvelle table de routage de VCN central et l'associer à l'attachement de passerelle DRG IPSec

Tâche 4.3 : Mettre à jour la table de routage du sous-réseau privé du VCN central

La dernière table de routage à mettre à jour est la table de routage du VCN associée au sous-réseau privé dans le VCN central.

Tâche 5 : Créer un RPV site à site sur place à l'aide de pfSense

Nous avons configuré le côté OCI du tunnel IPSec. Configurons le côté sur place. Nous utilisons un pare-feu pfSense en tant que point d'extrémité d'arrêt IPSec.

Tâche 5.1 : Créer le tunnel IPSec (phase 1 ISAKMP)

Tâche 5.2 : Créer le tunnel IPSec (phase 2 IPSec)

Tâche 5.3 : Activer l'interface de tunnel

Tâche 5.4 : Ouvrir les règles de pare-feu pour IPSec

Tâche 5.5 : Configurer le routage IPSec

Dans cette tâche, nous configurerons le routage afin que le pare-feu pfSense sache comment atteindre le réseau OCI au moyen du tunnel IPSec et de l'interface OPT1.

Tâche 6 : Configurer le routage sur place

Le routage fonctionne sur pfSense, c'est-à-dire le point d'extrémité RPV IPSec. Nous devons nous assurer que le reste du réseau sur place sait comment atteindre les réseaux OCI. Nous devons donc acheminer tout le trafic destiné à OCI vers le point d'extrémité RPV pfSense.

Configurer le routage sur le client de calcul sur place de test

Nous utilisons une instance pfSense pour simuler le réseau sur place.

Note : Il s'agit d'une instance différente de celle sur laquelle nous venons de configurer le tunnel IPSec.

Tâche 7 : Vérifier la connectivité

Nous avons configuré le RPV, ajouté les règles de pare-feu appropriées et configuré un routage, et testons maintenant la connectivité.

Tâche 7.1 : Effectuer une commande ping sur place vers le VCN satellite A

Tâche 7.2 : Effectuer une commande ping du VCN satellite B sur place

Tâche 7.3 : Vérifier les statistiques de réseau RPV IPSec sur OCI

Tâche 7.4 : Vérifiez les statistiques de réseau du RPV IPSec sur l'instance RPV pfSense (sur place)

Network Visualizer

Au fur et à mesure que nous avons ajouté le RPV, nous pouvons utiliser le visualiseur de réseau dans la console OCI pour obtenir un aperçu du réseau.

Confirmation

Autres ressources d'apprentissage

Explorez d'autres laboratoires sur la page docs.oracle.com/learn ou accédez à plus de contenu d'apprentissage gratuit sur le canal YouTube d'Oracle Learning. De plus, visitez education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, visitez Oracle Help Center.