Connexion VPN à Google Cloud
Le service VPN site à site Oracle Cloud Infrastructure (OCI) offre une connexion IPSec sécurisée entre un réseau sur site et un réseau cloud virtuel (VCN). Vous pouvez également utiliser un VPN site à site pour connecter des ressources OCI à d'autres fournisseurs de services cloud.
Cette rubrique propose la configuration des meilleures pratiques pour un tunnel VPN IPSec entre OCI et Google Cloud à l'aide du service VPN site à site OCI et du service VPN Google Cloud.
Ce document suppose que vous avez déjà provisionné un réseau cloud virtuel (VCN) et une passerelle de routage dynamique (DRG), et que vous avez également configuré toutes les tables de routage VCN et les listes de sécurité requises pour ce scénario et tous les équivalents dans Google Cloud.
Type de gamme : ce scénario utilise B GP (Border Gateway Protocol) pour échanger les routages entre Google Cloud et OCI. BGP est recommandé pour le VPN site à site dans la mesure du possible. Le routage statique peut également être utilisé entre Google Cloud et OCI.
Vous pouvez vérifier la version du VPN site à site utilisée par les connexions IPSec dans l'onglet Informations sur les connexions IPSec d'une page de connexion IPSec.
Pour obtenir la liste des paramètres IPSec pris à charge (indépendante du fournisseur) pour toutes les régions OCI, reportez-vous à Paramètres IPSec pris à charge.
- Routeur cloud : sélectionnez le routeur cloud configuré à l'étape précédente.
- IP de passerelle VPN cloud associée : elle doit correspondre à l'adresse IP d'objet CPE configurée dans OCI.
- Interface de passerelle VPN homologue associée : elle doit correspondre à l'adresse IP Oracle du tunnel VPN OCI. Reportez-vous à la section OCI - Enregistrement d'une adresse IP VPN Oracle et de la clé secrète partagée.
- Nom : donnez un nom au tunnel VPN.
- Version IKE : sélectionnez IKEv2 (recommandé). Si vous utilisez IKEv1, assurez-vous que IKEv1 est également configuré pour le tunnel VPN sous la connexion IPSec dans OCI.
-
Clé prépartagée IKE : elle doit correspondre à la clé secrète partagée du tunnel VPN dans la connexion IPSec dans OCI. Reportez-vous à la section OCI - Enregistrement d'une adresse IP VPN Oracle et de la clé secrète partagée. Conservez toutes les autres options par défaut.
Lorsque vous avez terminé la configuration du tunnel VPN, sélectionnez Créer et continuer.
Cette étape implique la configuration de la session BGP pour un tunnel IPSec. Les paramètres BGP doivent correspondre à la partie OCI de la configuration configurée dans OCI - Création d'une connexion IPSec.
Accédez à la connexion IPSec dans OCI et aux connexions de VPN site à site dans Google Cloud pour vérifier l'état du tunnel.
Le tunnel OCI sous la connexion d'IPSec affiche Up pour le statut IPSec, ce qui confirme qu'il est opérationnel.
Le statut BGP IPv4 affiche également Up, ce qui indique l'établissement d'une session BGP.
Accédez aux tunnels VPN cloud dans la console Google Cloud. Le statut du tunnel VPN et la session BGP doivent tous les deux présenter le statut Established.
Un service Monitoring est également disponible auprès d'OCI pour surveiller activement et passivement les ressources cloud. Pour plus d'informations sur la surveillance du VPN site-à-site OCI, reportez-vous à Mesures de VPN site-à-site.
Si vous rencontrez des problèmes, reportez-vous à Dépannage de VPN site à site.