注意:

在 Oracle Cloud Infrastructure 上为跨多个区域的远程访问设置 OpenVPN

简介

随着远程工作和云采用的增加,安全访问公司资源变得越来越重要。远程访问 VPN 允许用户从任何地方连接到其组织的网络,加密所有数据以保护其免受未经授权的访问。无论是在远程办公室、家中还是在旅途中工作,VPN 都能确保连接保持私密和安全。

图像

在本教程系列中,我们将带您逐步完成构建以下映像中概述的体系结构的过程。

图像

目标

教程第二部分的最终体系结构

您将继续执行教程 1 中的最后一个任务:在 Oracle Cloud Infrastructure 上的单个区域中为远程访问设置 OpenVPN 并完成以下环境的构建。

图像

先决条件

任务 1:创建动态路由网关 (DRG)

任务 2:在主区域与 DR 区域之间建立远程对等连接 (Remote Peering Connection,RPC)

远程对等连接 (Remote Peering Connection,RPC) 使不同区域的虚拟云网络 (Virtual Cloud Network,VCN) 可以通过各自的 DRG 进行私密通信。在本任务中,我们将在每个 DRG 中创建一个 RPC 以建立连接,从而允许两个区域中的 VCN 之间建立无缝的专用连接。

任务 3:设置 Spoke 虚拟云网络 (VCN)

任务 3.1:创建 VCN

任务 3.2:将 VCN 附加到 DRG

任务 3.3:创建专用子网

任务 3.4:在子网上配置路由和安全

任务 4:预配测试 VM (Target-Instance-2)

任务 5:在 Hub-VCN 上配置路由

任务 6:在 OpenVPN 上配置对 Spoke-VCN-2 VCN 的远程访问

任务 7:测试和验证

小结

在本教程系列中,您将了解如何部署和配置 OpenVPN 以远程访问 OCI 资源,无论您是在远程办公室、家中还是在旅途中访问。我们介绍了如何设置 OpenVPN 以连接到与 OpenVPN 所在区域或不同区域中的资源。为必要的 OCI 配置提供了详细说明,包括启用从您的 PC 到 OpenVPN 公共服务器的通信,以及从那里到主区域或 DR 区域中的虚拟机的通信,我们还探索了关键 OCI 组件,同时执行此操作(例如 DRG)以及如何在区域之间利用它进行 RPC。

确认

更多学习资源

浏览 docs.oracle.com/learn 上的其他实验室,或者访问 Oracle Learning YouTube 渠道上的更多免费学习内容。此外,请访问 education.oracle.com/learning-explorer 成为 Oracle Learning Explorer。

有关产品文档,请访问 Oracle 帮助中心