Übersicht über IBM Cloud VPN
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Der IBM Cloud® Virtual Private Network (VPN) for VPC-Service bietet zwei Typen von VPNs:
- Site-to-Site-Gateways - Dieser VPN-Typ verbindet Ihr lokales Netz mit dem IBM Cloud VPC-Netz.
- Client-to-Site-Server - Dieser VPN-Typ ermöglicht es Clients im Internet, eine Verbindung zu VPN-Servern herzustellen und dabei die sichere Konnektivität beizubehalten.
IBM Cloud VPN Gateway for VPC bietet eine einfache, aber leistungsstarke Lösung für hoch skalierbare und robuste Site-to-Site-VPN-Gateways. Mit diesem Service können Sie Site-to-Site-VPN-Tunnel für eine sichere, verschlüsselte Konnektivität erstellen. Außerdem stellen Sie eine Verbindung von lokalen Standorten zu IBM Cloud über ein VPN-Gateway auf einem IBM Cloud VPC und ein lokales Peer-Gateway her. Weitere Informationen finden Sie unter Informationen zu Site-to-Site-VPN-Gateways.
IBM Cloud Client VPN for VPC bietet eine Open-Source-kompatible Client-to-Site-VPN-Lösung, mit der Benutzer über sichere, verschlüsselte Verbindungen eine Verbindung zu IBM Cloud-Ressourcen herstellen können. Unabhängig davon, ob Sie eine Verbindung zum Zugriff oder zur Verwaltung Ihrer Workloads herstellen möchten, die in VPC Virtual Servers oder VMware®-Workloads ausgeführt werden, können Sie die OpenVPN-basierte Client-to-Site-VPN-Lösung für den Fernzugriff verwenden. Weitere Informationen finden Sie unter Informationen zu Client-to-Site-VPN-Servern.
Überlegungen zur VMware Cloud Foundation-Lösung in VPC
Wenn Sie die virtuellen Maschinen (VMs) VMware in der VPC-Subnetz-Architektur verwenden, sind Ihre VMs mit VPC-Subnetzen verbunden und das Routing verhält sich genauso wie bei VPC Virtual Servers. Die VPC-Teilnetze werden über das Zonenpräfix bereitgestellt und das Routing funktioniert zwischen der VPC ohne erforderliche Änderungen. Sie können sowohl IBM Cloud VPN Gateway for VPC als auch IBM Cloud-Client VPN for VPC mit dieser Lösung verwenden, wie in der vorherigen Dokumentation beschrieben.
Wenn Sie NSX® auf Ihrer VMware Lösung auf VPC verwenden, werden die VMs an die NSX Overlay-Segmente angeschlossen. Sie verwenden einen IP-Adressbereich oder ein Präfix, das über eine VPC-Route erreichbar ist, die auf NSX Tier-0 private Uplink-VIP verweist, wie im Thema VMware NSX logical routing on VPC beschrieben. Sie können sowohl IBM Cloud VPN Gateway for VPC als auch IBM Cloud-Client VPN for VPC mit dieser Lösung verwenden, wie in der vorherigen Dokumentation beschrieben.
Wenn Sie IBM Cloud Client VPN for VPC verwenden, müssen Sie VPN-Routen hinzufügen, die den VPN-Clients für die NSX-Overlay-Ziele bekannt gemacht werden. Legen Sie die VPC-Routen auf das gleiche Ziel fest, das auf das NSX Tier-0 Private Uplink VIP verweist. Stellen Sie in NSX Tier-0 sicher, dass Sie eine statische Route für die Präfix-Route Ihres VPN-Client IPv4-Adresspools haben, die auf das Standard-Gateway des Uplink-Subnetzes zeigt.
Mit IBM Cloud VPN Gateway für VPC wird die Verwendung von routenbasierten Tunneln empfohlen, wie im Thema VPN Gateway für VPC-Funktionen beschrieben. Stellen Sie sicher, dass Sie am lokalen VPN-Gateway statische Routen zu NSX-Overlay-Präfixen definieren. Legen Sie die VPC-Routen auf das gleiche Ziel fest, das auf das NSX Tier-0 Private Uplink VIP verweist. Bei lokalen Zielen müssen VPC-Routen auf den VPN-Tunnel verweisen. Stellen Sie in NSX Tier-0 sicher, dass Ihre privaten Routen auf das Standard-Gateway des Uplink-Subnetzes verweisen.