Conexão VPN com o Google Cloud
O serviço de VPN Site a Site do Oracle Cloud Infrastructure (OCI) oferece uma conexão IPSec segura entre uma rede on-premises e uma Rede Virtual na Nuvem (VCN). Você também pode usar a VPN Site a Site para conectar recursos do OCI a outros provedores de serviços de nuvem.
Este tópico fornece uma configuração de melhores práticas para um túnel IPSec VPN entre o OCI e o Google Cloud usando o serviço OCI Site a Site VPN e o serviço Google Cloud VPN.
Este documento pressupõe que você já provisionou uma VCN (Virtual Cloud Network) e um DRG (Dynamic Routing Gateway) e também configurou todas as Tabelas de Roteamento de VCN e Listas de Segurança necessárias para este cenário e todos os equivalentes no Google Cloud.
Tipo de Roteamento: esse cenário usa BGP (Border Gateway Protocol) para trocar rotas entre oGoogle Cloud e o OCI. O BGP é preferencial para VPN Site a Site sempre que possível. Opcionalmente, o roteamento estático também pode ser usado entre o Google Cloud e o OCI.
Você pode verificar a versão da VPN Site a Site usada pela conexão IPSec na guia Informações da Conexão IPSec em uma página da conexão IPSec.
Para obter uma lista de fornecedores neutros de parâmetros IPSec suportados para todas as regiões da OCI, consulte Parâmetros IPSec Suportados.
- Roteador da Nuvem: Selecione o roteador de nuvem que foi configurado na etapa anterior.
- IP do gateway de VPN da Nuvem Associado: Corresponda o endereço IP do objeto CPE configurado no OCI.
- Interface do Gateway de VPN de pareamento associado: Corresponda o endereço IP de VPN da Oracle do túnel da VPN do OCI. Consulte OCI - Salvar Endereço IP e Segredo Compartilhado da Oracle VPN.
- Nome: Dê um nome ao túnel de VPN.
- Versão de IKE: Selecione IKEv2 (recomendado). Se estiver usando IKEv1, garanta que IKEv1 também esteja configurado para o túnel da VPN na conexão IPSec no OCI.
-
Chave pré-compartilhada IKA: Associe o segredo compartilhado do túnel da VPN na conexão IPSec no OCI. Consulte OCI - Salvar Endereço IP e Segredo Compartilhado da Oracle VPN. Deixe todas as outras opções como padrão.
Quando terminar de configurar o túnel de VPN, selecione Criar e Continuar.
Esta etapa envolve a configuração da sessão BGP para um túnel IPSec. As definições de BGP precisam corresponder ao lado da OCI da configuração configurada na OCI - Criar Conexão IPSec.
Navegue até a conexão IPSec no OCI e as conexões de VPN Site a Site no Google Cloud para verificar status do túnel.
O túnel do OCI sob a conexão IPSec exibe Up para o status IPSec para confirmar um túnel operacional.
O Status de BGP IPv4 também exibe Up indicando que uma sessão de BGP estabelecida será exibida.
Navegue até os túneis de VPN na nuvem no Google Cloud Console. O status de túnel de VPN e o status de sessão BGP devem indicar Established.
Um serviço Monitoring também está disponível no OCI para monitorar ativa e passivamente os recursos da nuvem. Para obter informações sobre monitoramento da VPN entre Sites do OCI, consulte Métricas da VPN entre Sites.
Se você tiver problemas, consulte Diagnóstico e Solução de Problemas da VPN Site a Site.