주:

허브 및 스포크 VCN 라우팅 아키텍처가 포함된 IPSec VPN을 사용하여 온프레미스를 OCI에 연결

소개

Oracle Cloud Infrastructure(OCI)를 사용하면 온프레미스 환경과 OCI 환경 간에 VPN 연결을 쉽게 구성할 수 있지만, OCI에서 허브 및 스포크 토폴로지를 사용할 때 라우팅에 몇 가지 복잡성을 일으킬 수 있습니다. 이 자습서에서는 OCI에 대한 인터넷 프로토콜 보안(IPSec) VPN 접속을 설정하고, OCI의 리소스에 접속하기 전에 온프레미스 환경의 트래픽이 방화벽 정책에 의해 평가되도록 경로 지정을 구성합니다.

이미지

다음 이미지는 트래픽 플로우를 보여줍니다.

목표

필요 조건

다음 자습서를 완료합니다.

작업 1: 온-프레미스 환경 준비

작업 2: OCI에서 CPE 생성

IPSec VPN 연결을 생성하기 전에 먼저 OCI에서 CPE 객체를 생성해야 합니다.

작업 3: OCI에서 사이트 간 VPN 생성

OCI 사이트 간 VPN을 구성하려면 OCI 측과 온프레미스 측의 양쪽 끝에서 구성을 수행해야 합니다.

작업 4: 온프레미스 서브넷에 대한 허브 및 스포크 VCN 라우팅 구성

허브 및 스포크 네트워크 아키텍처 내의 온프레미스 네트워크에서 오는 네트워크 트래픽을 라우팅하려면 DRG(동적 라우팅 게이트웨이) 및 VCN 라우팅 테이블을 일부 변경해야 합니다.

다음 이미지에서는 경로 지정 테이블을 보여 주므로 이것이 시작점입니다.

이미지

작업 4.1: 경로 임포트 업데이트

작업 4.2: 새 허브 VCN 경로 테이블 생성 및 IPSec DRG 연결과 연관

작업 4.3: 허브 VCN 전용 서브넷 경로 테이블 업데이트

업데이트할 마지막 경로 테이블은 허브 VCN의 전용 서브넷과 연관된 VCN 경로 테이블입니다.

작업 5: pfSense를 사용하여 온프레미스에서 사이트 간 VPN 생성

IPSec 터널의 OCI측을 구성했습니다. 온프레미스 쪽을 구성해 보겠습니다. pfSense 방화벽을 IPSec 종료 끝점으로 사용하고 있습니다.

작업 5.1: IPSec 터널 만들기(1단계 ISAKMP)

작업 5.2: IPSec 터널 만들기(단계 2 IPSec)

작업 5.3: 터널 인터페이스 사용

작업 5.4: IPSec에 대한 방화벽 규칙 열기

작업 5.5: IPSec 경로 지정 구성

이 작업에서는 pfSense 방화벽이 IPSec 터널 및 OPT1 인터페이스를 통해 OCI 네트워크에 연결하는 방법을 알 수 있도록 경로 지정을 구성합니다.

작업 6: 온-프레미스(On-Premise) 라우팅 구성

IPSec VPN 엔드포인트인 pfSense에서 라우팅 작업을 수행하고 있습니다. 나머지 온프레미스 네트워크는 OCI 네트워크에 연결하는 방법을 알고 있어야 합니다. 따라서 OCI로 향하는 모든 트래픽을 pfSense VPN 엔드포인트로 라우팅해야 합니다.

테스트 온프레미스 컴퓨트 클라이언트에서 경로 지정 구성

pfSense 인스턴스를 사용하여 온프레미스 네트워크를 시뮬레이션하고 있습니다.

주: 이 인스턴스는 방금 IPSec 터널을 구성하는 데 사용한 인스턴스와는 다른 인스턴스입니다!

작업 7: 연결 확인

VPN을 구성하고, 올바른 방화벽 규칙을 추가하고, 라우팅을 구성했으며, 이제 연결을 테스트합니다.

작업 7.1: 온프레미스에서 스포크 VCN A로 핑

작업 7.2: 스포크 VCN B에서 온프레미스로 핑

작업 7.3: OCI에서 IPSec VPN 네트워크 통계 확인

작업 7.4: pfSense VPN 인스턴스(온프레미스)에서 IPSec VPN 네트워크 통계 확인

Network Visualizer

VPN을 추가했으므로 OCI 콘솔의 Network Visualizer를 사용하여 네트워크 개요를 얻을 수 있습니다.

확인

추가 학습 자원

docs.oracle.com/learn에서 다른 실습을 살펴보거나 Oracle Learning YouTube 채널에서 더 많은 무료 학습 콘텐츠에 액세스하십시오. 또한 education.oracle.com/learning-explorer를 방문하여 Oracle Learning Explorer가 되십시오.

제품 설명서는 Oracle Help Center를 참조하십시오.