Observação:

Configurar uma Oracle Cloud Infrastructure Site-to-Site VPN com Roteamento Estático entre duas Regiões da OCI

Introdução

Quando seus aplicativos, bancos de dados ou serviços são distribuídos entre diferentes regiões ou tenants da Oracle Cloud Infrastructure (OCI), o método preferido para ativar a comunicação de rede entre eles é o pareamento RPC (Remote Peering Connection). Se o pareamento de RPC não for viável, uma alternativa será estabelecer uma conexão VPN Site a Site IPSec do OCI. Embora a OCI não suporte diretamente a criação de uma VPN Site a Site da OCI IPSec usando o Gateway de Roteamento Dinâmico (DRG), você pode configurar um ponto final de VPN personalizado (como Libreswan) de um lado e utilizar o DRG do outro para obter essa conexão.

image

image

Você também poderá usar esse método se precisar configurar uma VPN Site a Site do OCI entre o local e o OCI e não quiser usar o DRG como ponto final de VPN (Rede Virtual Privada), mas seu próprio ponto final de VPN personalizado.

Objetivos

Pré-requisitos

Tarefa 1: Revisar a Região do OCI de Destino (VCN, Sub-rede, DRG, Anexos e Instâncias da VCN)

Nesta tarefa, vamos verificar o que temos no lugar para começar.

A imagem a seguir ilustra o que criamos até agora.

image

Tarefa 2: Revisar a Região do OCI de Origem (VCN, Sub-rede Pública, Gateway de Internet e Instâncias)

A imagem a seguir ilustra o que criamos até agora.

image

Tarefa 3: Coletar o Endereço IP Público da Instância do CPE da Região do OCI de Origem

Tarefa 4: Criar um novo CPE na Região do OCI de Destino

Tarefa 5: Configurar a VPN Site a Site do OCI na Região do OCI de Destino

Tarefa 6: Coletar o Endereço IP Público dos Túneis IPSec na Região do OCI de Destino e Fazer Download da Configuração do CPE

Tarefa 7: Configurar a Instância do CPE na Região OCI de Origem e Instalar e Configurar o Libreswan

Tarefa 8: Abrir o Firewall na Instância do CPE na Região do OCI de Origem e Configurar as Listas de Segurança de VCN e Sub-rede

Configure as listas de segurança de VCN e sub-rede para permitir as portas de entrada necessárias para a conexão IPSec. Para permitir que os túneis sejam estabelecidos corretamente, você precisa se certificar de que a segurança de rede em ambos os lados esteja permitindo as portas necessárias.

Desativar o Firewall do Linux no CPE

Em alguns casos (para fins de teste), talvez seja melhor desativar completamente o Firewall do Linux da Instância do CPE na qual o Libreswan está sendo executado. Isso pode ser feito com o seguinte comando:

[root@cpe ipsec.d]# systemctl disable --now firewalld

Execute o comando a seguir para se certificar de que o serviço de firewall para Libreswan NÃO esteja em execução.

[root@cpe ipsec.d]# systemctl status firewalld

Tarefa 9: Ativar e Verificar se o Túnel IPSec está ativo nos Dois Lados

Tarefa 10: Configurar o Roteamento Estático

Tarefa 11: Iniciar Ping Final das Instâncias de Origem e de Destino

Tarefa 12: Verificar o Status da VPN Site a Site do OCI

Tarefa 13: Ativar Roteamento ECMP (Equal Cost Multi-Path)

Confirmações

Mais Recursos de Aprendizagem

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal do Oracle Learning YouTube. Além disso, acesse education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.