Remarques :

Configuration de OpenVPN pour l'accès distant dans une seule région sur Oracle Cloud Infrastructure

Introduction

Avec le travail à distance et l'adoption du cloud en hausse, l'accès sécurisé aux ressources de l'entreprise n'a jamais été aussi critique. Un VPN à accès distant permet aux utilisateurs de se connecter au réseau de leur organisation depuis n'importe où, chiffrant toutes les données pour les protéger des accès non autorisés. Que vous travailliez à partir d'un bureau distant, à domicile ou en déplacement, un réseau privé virtuel (VPN) garantit que les connexions restent privées et sécurisées.

image

Dans cette série de tutoriels, nous vous guiderons pas à pas dans le processus de création de l'architecture décrite dans l'image suivante.

image

VPN dans Oracle Cloud Infrastructure (OCI)

Le VPN est essentiel pour établir une communication sécurisée entre votre data center on-premise, un autre environnement cloud utilisé par votre organisation ou des bureaux distants avec votre configuration OCI. Dans OCI, vous pouvez avoir besoin de deux types de VPN, chacun adapté à différents cas d'utilisation.

Remarque : ce tutoriel se concentre uniquement sur la configuration d'un VPN d'accès à distance à l'aide de OpenVPN.

Présentation de OpenVPN

OpenVPN est une solution VPN largement utilisée qui est disponible en plusieurs variantes pour répondre à différents besoins. Dans ce tutoriel, nous allons nous concentrer sur :

Pour plus d'informations sur les différents produits OpenVPN, reportez-vous à Quel produit OpenVPN vous convient ?.

Objectifs

Architecture finale pour la première partie du tutoriel

Vous allez créer l'environnement suivant à partir de zéro.

image

Prérequis

Tâche 1 : créer une passerelle de routage dynamique

Tâche 2 : configurer un réseau cloud virtuel satellite

Tâche 2.1 : création d'un VCN

Tâche 2.2 : attacher le VCN au DRG

Tâche 2.3 : création d'un sous-réseau privé

Tâche 2.4 : configuration du routage et de la sécurité sur le sous-réseau

Tâche 3 : provisionnement d'une machine virtuelle de test (Target-Instance-1)

Tâche 3.1 : génération de la paire de clés SSH avec le générateur de clés PuTTY (facultatif)

Remarques :

  1. Nous utilisons PuTTY dans ce tutoriel pour générer des clés SSH et accéder aux machines virtuelles, mais n'hésitez pas à utiliser tout autre outil similaire de votre choix.
  2. Cette opération est nécessaire uniquement si un accès SSH est requis à l'instance. Dans ce tutoriel, nous allons tester la commande uniquement en envoyant une commande ping à l'instance.

Tâche 3.2 : provisionner l'instance de calcul Target-Instance-1

Remarque : à l'étape précédente, sélectionnez l'option Aucune clé SSH si vous ne prévoyez pas d'accéder à l'instance.

Tâche 4 : configurer le réseau cloud virtuel Hub

Tâche 4.1 : création d'un VCN

Tâche 4.2 : attacher le VCN au DRG

Tâche 4.3 : création d'une passerelle Internet

Tâche 4.4 : création d'un sous-réseau public

Tâche 4.5 : configuration du routage et de la sécurité sur le sous-réseau

Tâche 5 : provisionnement et configuration du serveur d'accès OpenVPN

Tâche 5.1 : provisionner OpenVPN à partir de Marketplace

Tâche 5.2 : accès à la machine virtuelle OpenVPN à partir de PuTTY et exécution de la configuration initiale

Tâche 5.3 : Configuration de l'accès à distance

Tâche 6 : Tester et valider

Tâche 6.1 : installation de OpenVPN Connect

Tâche 6.2 : configurer OpenVPN Connect

Tâche 6.3 : envoyer un ping à l'instance Target-Instance-1

Etapes suivantes

Dans la deuxième partie du tutoriel Configuration de OpenVPN pour l'accès distant dans plusieurs régions sur Oracle Cloud Infrastructure, nous allons étendre la même configuration pour inclure une autre région que nous allons connecter à l'aide d'une connexion d'appairage à distance. Vous utiliserez le même serveur d'accès OpenVPN pour vous connecter aux ressources de la nouvelle région de récupération après sinistre après avoir configuré la configuration réseau requise.

Remerciements

Ressources de formation supplémentaires

Explorez d'autres ateliers sur docs.oracle.com/learn ou accédez à d'autres contenus de formation gratuits sur le canal Oracle Learning YouTube. De plus, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir la documentation produit, consultez le site Oracle Help Center.