Remarques :

Connexion sur site à OCI à l'aide d'un VPN IPSec avec une architecture de routage VCN Hub et Spoke

Introduction

Oracle Cloud Infrastructure (OCI) facilite la configuration de la connectivité VPN entre votre environnement sur site et votre environnement OCI. Toutefois, ils peuvent créer des complexités dans le routage lors de l'utilisation d'une topologie hub et spoke dans OCI. Dans ce tutoriel, nous allons configurer une connexion VPN Internet Protocol Security (IPSec) à OCI et configurer le routage pour nous assurer que le trafic de l'environnement sur site est évalué par des stratégies de pare-feu avant de nous connecter aux ressources dans OCI.

image

Les images suivantes illustrent les flux de trafic.

Objectifs

Prérequis

Effectuez les tutoriels suivants :

Tâche 1 : préparation de l'environnement sur site

Tâche 2 : créer un CPE dans OCI

Avant de créer une connexion VPN IPSec, nous devons d'abord créer un objet CPE dans OCI.

Tâche 3 : création d'un VPN site à site dans OCI

Pour configurer le VPN site à site OCI, nous devons effectuer la configuration à deux extrémités, côté OCI et côté sur site.

Tâche 4 : configuration du routage VCN hub et satellite pour le sous-réseau sur site

Pour acheminer le trafic réseau provenant du réseau sur site au sein de notre architecture réseau Hub et Spoke, nous devons apporter des modifications aux passerelles de routage dynamique (DRG) et aux tables de routage VCN.

L'image suivante illustre les tables de routage. Il s'agit donc de notre point de départ.

image

Tâche 4.1 : Mettre à jour l'import de routage

Tâche 4.2 : créer une table de routage VCN Hub et l'associer à l'attachement DRG IPSec

Tâche 4.3 : mise à jour de la table de routage du sous-réseau privé VCN du hub

La dernière table de routage à mettre à jour est la table de routage VCN associée au sous-réseau privé dans le VCN hub.

Tâche 5 : création d'un VPN site à site sur site à l'aide de pfSense

Nous avons configuré le côté OCI du tunnel IPSec. Configurons le côté sur site. Nous utilisons un pare-feu pfSense en tant qu'adresse de terminaison IPSec.

Tâche 5.1 : création du tunnel IPSec (phase 1 ISAKMP)

Tâche 5.2 : création du tunnel IPSec (phase 2 : IPSec)

Tâche 5.3 : activation de l'interface de tunnel

Tâche 5.4 : ouvrir les règles de pare-feu pour IPSec

Tâche 5.5 : configurer le routage IPSec

Dans cette tâche, nous allons configurer le routage de sorte que le pare-feu pfSense sache comment atteindre le réseau OCI via le tunnel IPSec et l'interface OPT1.

Tâche 6 : configurer le routage sur site

Nous avons un routage fonctionnant sur pfSense, c'est-à-dire l'adresse VPN IPSec. Nous devons nous assurer que le reste du réseau sur site sait comment atteindre les réseaux OCI. Nous devons donc acheminer tout le trafic destiné à OCI vers l'adresse VPN pfSense.

Configurer le routage sur le client de calcul sur site de test

Nous utilisons une instance pfSense pour simuler le réseau sur site.

Remarque : il s'agit d'une instance différente de celle sur laquelle nous venons d'utiliser pour configurer le tunnel IPSec.

Tâche 7 : vérifier la connectivité

Nous avons configuré le VPN, ajouté les règles de pare-feu correctes et configuré le routage, testons maintenant la connectivité.

Tâche 7.1 : envoyer une commande ping à partir d'un environnement sur site vers Spoke VCN A

Tâche 7.2 : ping de Spoke VCN B sur site

Tâche 7.3 : vérifier les statistiques de réseau VPN IPSec sur OCI

Tâche 7.4 : vérifiez les statistiques de réseau VPN IPSec sur l'instance VPN pfSense (sur site)

Network Visualizer

Au fur et à mesure que nous avons ajouté le VPN, nous pouvons utiliser Network Visualizer sur la console OCI pour obtenir une présentation du réseau.

Remerciements

Ressources de formation supplémentaires

Parcourez d'autres ateliers sur docs.oracle.com/learn ou accédez à davantage de contenus de formation gratuits sur le canal Oracle Learning YouTube. De plus, rendez-vous sur education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, visitez Oracle Help Center.