Connessione VPN a Google Cloud
Il servizio VPN da sito a sito Oracle Cloud Infrastructure (OCI) offre una connessione IPSec sicura tra una rete on premise e una rete cloud virtuale (VCN). Puoi anche utilizzare la VPN da sito a sito per connettere le risorse OCI ad altri provider di servizi cloud.
In questo argomento viene fornita una configurazione delle procedure ottimali per un tunnel IPSec VPN tra OCI e Google Cloud utilizzando il servizio VPN da sito a sito OCI e il servizio VPN di Google Cloud.
In questo documento si presuppone che sia già stato eseguito il provisioning di una rete cloud virtuale (VCN) e di un gateway di instradamento dinamico (DRG) e che siano state configurate anche tutte le tabelle di instradamento VCN e le elenchi di sicurezza necessari per questo scenario e tutti gli equivalenti in Google Cloud.
Tipo di instradamento: questo scenario utilizza il protocollo BGP (Border Gateway Protocol) per scambiare gli instradamenti tra Google Cloud e OCI. BGP è preferito per la VPN site-to-Site, ove possibile. Facoltativamente, l'instradamento statico può essere utilizzato anche tra Google Cloud e OCI.
È possibile verificare la versione VPN da sito a sito utilizzata dalla connessione IPSec nella scheda Informazioni di connessione IPSec di una pagina di connessione IPSec.
Per un elenco indipendente dal fornitore di parametri IPSec supportati per tutte le aree OCI, vedere Parametri IPSec supportati.
- Router cloud: selezionare il router cloud configurato nel passo precedente.
- IP gateway VPN cloud associato: corrisponde all'indirizzo IP dell'oggetto CPE configurato in OCI.
- Interfaccia gateway VPN peer associata: corrisponde all'indirizzo IP VPN Oracle del tunnel VPN OCI. Vedere OCI - Salva indirizzo IP VPN Oracle e segreto condiviso.
- Nome: assegnare un nome al tunnel VPN.
- Versione IKE: selezionare IKEv2 (consigliato). Se si utilizza IKEv1, assicurarsi che anche IKEv1 sia configurato per il tunnel VPN sotto la connessione IPSec in OCI.
-
Chiave precondivisa IKE: corrisponde al segreto condiviso del tunnel VPN nella connessione IPSec in OCI. Vedere OCI - Salva indirizzo IP VPN Oracle e segreto condiviso. Lasciare tutte le altre opzioni come predefinite.
Al termine della configurazione del tunnel VPN, selezionare Crea e continua.
Questo passo prevede la configurazione della sessione BGP per un tunnel IPSec. Le impostazioni BGP devono corrispondere al lato OCI della configurazione configurata in OCI - Crea connessione IPSec.
Cercare la connessione IPSec in OCI e le connessioni VPN da sito a sito in Google Cloud per verificare lo stato del tunnel.
Il tunnel OCI sotto la connessione IPSec visualizza Up per lo stato IPSec per confermare un tunnel operativo.
Lo stato BGP IPv4 visualizza anche Up che indica una sessione BGP stabilita.
Sfoglia i tunnel VPN cloud nella console di Google Cloud. Lo stato del tunnel VPN e lo stato della sessione BGP devono indicare Established.
Un servizio di monitoraggio è disponibile anche da OCI per monitorare attivamente e passivamente le risorse cloud. Per informazioni sul monitoraggio della VPN Site-to-Site OCI, vedere Metriche VPN Site-to-Site.
In caso di problemi, vedere Risoluzione dei problemi relativi alle VPN da sito a sito.