Übersicht über IBM Cloud VPN

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Der IBM Cloud® Virtual Private Network (VPN) for VPC-Service bietet zwei Typen von VPNs:

  • Site-to-Site-Gateways - Dieser VPN-Typ verbindet Ihr lokales Netz mit dem IBM Cloud VPC-Netz.
  • Client-to-Site-Server - Dieser VPN-Typ ermöglicht es Clients im Internet, eine Verbindung zu VPN-Servern herzustellen und dabei die sichere Konnektivität beizubehalten.

IBM Cloud VPN Gateway for VPC bietet eine einfache, aber leistungsstarke Lösung für hoch skalierbare und robuste Site-to-Site-VPN-Gateways. Mit diesem Service können Sie Site-to-Site-VPN-Tunnel für eine sichere, verschlüsselte Konnektivität erstellen. Außerdem stellen Sie eine Verbindung von lokalen Standorten zu IBM Cloud über ein VPN-Gateway auf einem IBM Cloud VPC und ein lokales Peer-Gateway her. Weitere Informationen finden Sie unter Informationen zu Site-to-Site-VPN-Gateways.

IBM Cloud Client VPN for VPC bietet eine Open-Source-kompatible Client-to-Site-VPN-Lösung, mit der Benutzer über sichere, verschlüsselte Verbindungen eine Verbindung zu IBM Cloud-Ressourcen herstellen können. Unabhängig davon, ob Sie eine Verbindung zum Zugriff oder zur Verwaltung Ihrer Workloads herstellen möchten, die in VPC Virtual Servers oder VMware®-Workloads ausgeführt werden, können Sie die OpenVPN-basierte Client-to-Site-VPN-Lösung für den Fernzugriff verwenden. Weitere Informationen finden Sie unter Informationen zu Client-to-Site-VPN-Servern.

Überlegungen zur VMware Cloud Foundation-Lösung in VPC

Wenn Sie die virtuellen Maschinen (VMs) VMware in der VPC-Subnetz-Architektur verwenden, sind Ihre VMs mit VPC-Subnetzen verbunden und das Routing verhält sich genauso wie bei VPC Virtual Servers. Die VPC-Teilnetze werden über das Zonenpräfix bereitgestellt und das Routing funktioniert zwischen der VPC ohne erforderliche Änderungen. Sie können sowohl IBM Cloud VPN Gateway for VPC als auch IBM Cloud-Client VPN for VPC mit dieser Lösung verwenden, wie in der vorherigen Dokumentation beschrieben.

VPNaaS mit auf VPC VPNaaS mit auf VPC VPNaaS mit auf VPC VMware
VMware

Wenn Sie NSX® auf Ihrer VMware Lösung auf VPC verwenden, werden die VMs an die NSX Overlay-Segmente angeschlossen. Sie verwenden einen IP-Adressbereich oder ein Präfix, das über eine VPC-Route erreichbar ist, die auf NSX Tier-0 private Uplink-VIP verweist, wie im Thema VMware NSX logical routing on VPC beschrieben. Sie können sowohl IBM Cloud VPN Gateway for VPC als auch IBM Cloud-Client VPN for VPC mit dieser Lösung verwenden, wie in der vorherigen Dokumentation beschrieben.

VPNaaS mit auf VPC mit NSX VPNaaS mit auf VPC mit NSX VPNaaS mit auf VPC mit NSX VMware
VMware

Wenn Sie IBM Cloud Client VPN for VPC verwenden, müssen Sie VPN-Routen hinzufügen, die den VPN-Clients für die NSX-Overlay-Ziele bekannt gemacht werden. Legen Sie die VPC-Routen auf das gleiche Ziel fest, das auf das NSX Tier-0 Private Uplink VIP verweist. Stellen Sie in NSX Tier-0 sicher, dass Sie eine statische Route für die Präfix-Route Ihres VPN-Client IPv4-Adresspools haben, die auf das Standard-Gateway des Uplink-Subnetzes zeigt.

Mit IBM Cloud VPN Gateway für VPC wird die Verwendung von routenbasierten Tunneln empfohlen, wie im Thema VPN Gateway für VPC-Funktionen beschrieben. Stellen Sie sicher, dass Sie am lokalen VPN-Gateway statische Routen zu NSX-Overlay-Präfixen definieren. Legen Sie die VPC-Routen auf das gleiche Ziel fest, das auf das NSX Tier-0 Private Uplink VIP verweist. Bei lokalen Zielen müssen VPC-Routen auf den VPN-Tunnel verweisen. Stellen Sie in NSX Tier-0 sicher, dass Ihre privaten Routen auf das Standard-Gateway des Uplink-Subnetzes verweisen.