Présentation du réseau privé virtuel IBM Cloud

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Le service IBM Cloud® Virtual Private Network (VPN) for VPC propose deux types d'VPN :

  • Passerelles de site à site -Ce type VPN connecte votre réseau sur site au réseau IBM Cloud VPC.
  • Serveurs client-site -Ce type VPN permet aux clients sur Internet de se connecter aux serveurs VPN tout en maintenant une connectivité sécurisée.

IBM Cloud VPN Gateway for VPC fournit une solution simple mais puissante pour les passerelles VPN de site à site hautement évolutif et robuste. Grâce à ce service, vous pouvez créer des tunnels VPN site à site pour une connectivité sécurisée et chiffrée. De plus, vous vous connectez de sites sur site à IBM Cloud via une passerelle VPN sur un IBM Cloud VPCet une passerelle homologue sur site. Pour plus d'informations, voir A propos des passerelles VPN site à site.

IBM Cloud Client VPN for VPC fournit une solution VPN client-site compatible avec une source ouverte qui permet aux utilisateurs de se connecter aux ressources IBM Cloud via des connexions sécurisées et chiffrées. Que vous souhiez vous connecter à l'accès ou à la gestion de vos charges de travail qui s'exécutent dans des charges de travail VPC Virtual Servers ou VMware ®, vous pouvez utiliser la solution VPN client à site basée sur OpenVPNpour l'accès à distance. Pour plus d'informations, voir A propos des serveurs VPN client à site.

Considérations relatives à la solution VMware Cloud Foundation dans un VPC

Lorsque vous utilisez les machines virtuelles (VM) VMware sur l'architecture de sous-réseau VPC, vos VM sont attachées à des sous-réseaux VPC et le routage se comporte de la même manière qu'avec VPC Virtual Servers. Les sous-réseaux VPC sont mis à disposition à partir du préfixe de zone, et le routage fonctionne entre le VPC sans les modifications requises. Vous pouvez utiliser à la fois IBM Cloud VPN Gateway for VPC et IBM Cloud Client VPN for VPC avec cette solution, comme décrit dans la documentation précédemment répertoriée.

VPNaaS avec sur VPC VPNaaS avec sur VPC VPNaaS avec sur VPC VMware
VMware

Lorsque vous utilisez NSX® sur votre solution VMware sur VPC, les VM sont attachées sur les segments NSX overlay. Ils utilisent une plage d'adresses IP ou un préfixe, qui est accessible via la route VPC qui pointe vers NSX Tier-0 private uplink VIP comme décrit dans la rubrique VMware NSX logical routing on VPC. Vous pouvez utiliser à la fois IBM Cloud VPN Gateway for VPC et IBM Cloud Client VPN for VPC avec cette solution, comme décrit dans la documentation précédemment répertoriée.

VPNaaS avec sur VPC avec NSX VPNaaS avec sur VPC avec NSX VPNaaS avec sur VPC avec NSX VMware
VMware

Lorsque vous utilisez IBM Cloud Client VPN for VPC, vous devez ajouter des routes VPN qui sont annoncées aux clients VPN pour les destinations superposées NSX. Définir les routes VPC vers la même destination et pointant vers le NSX Tier-0 Private Uplink VIP. Dans NSX Tier-0, assurez-vous que vous disposez d'une route statique pour la route préfixe de votre pool d'adresses IPv4 du client VPN, qui pointe vers la passerelle par défaut du sous-réseau de liaison montante.

Avec IBM Cloud VPN Gateway for VPC, il est recommandé d'utiliser des tunnels basés sur les routes, comme décrit dans la rubrique Fonctionnalités de VPN Gateway for VPC. Assurez-vous que vous définissez des routes statiques sur la passerelle VPN sur site vers les préfixes superposés NSX. Définir les routes VPC vers la même destination et pointant vers le NSX Tier-0 Private Uplink VIP. Pour les destinations sur site, les routes VPC doivent pointer vers le tunnel VPN. Dans NSX Tier-0, assurez-vous que vos routes privées pointent vers la passerelle par défaut du sous-réseau de liaison montante.