Visão geral do VPN IBM Cloud
Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.
O serviço IBM Cloud® Virtual Private Network (VPN) for VPC oferece dois tipos de VPNs:
- Gateways de site para site - Esse tipo de VPN conecta sua rede no local à rede IBM Cloud VPC.
- Servidores cliente para site - Esse tipo de VPN permite que os clientes na internet se conectem a servidores VPN, enquanto ainda mantém a conectividade segura.
O IBM Cloud VPN Gateway for VPC fornece uma solução simples, porém poderosa para gateways VPN de site para site altamente escaláveis e robustos. Com este serviço, é possível criar túneis VPN de site para site para conectividade criptografada segura. Além disso, você se conecta de sites no local ao IBM Cloud por meio de um gateway VPN em um IBM Cloud VPC e um gateway de mesmo nível no local. Para obter mais informações, consulte Sobre os gateways VPN de site para site.
O IBM Cloud Client VPN for VPC fornece uma solução VPN de cliente para site compatível com software livre que permite que os usuários se conectem a recursos IBM Cloud por meio de conexões seguras e criptografadas. Independentemente se você deseja se conectar para acessar ou gerenciar suas cargas de trabalho que estejam em execução no VPC Virtual Servers ou no VMware® Wokloads, é possível usar a solução VPN cliente para site baseada em OpenVPN para acesso remoto. Para obter mais informações, consulte Sobre os servidores VPN de cliente-para-site.
Considerações sobre a solução VMware Cloud Foundation em VPC
Quando você usa as máquinas virtuais (VMs) VMware na arquitetura de sub-rede VPC, suas VMs são anexadas a sub-redes VPC e o roteamento se comporta da mesma forma que com a VPC Virtual Servers. As sub-redes VPC são fornecidas por meio do prefixo de zona, e o roteamento funciona entre o VPC sem nenhuma mudança necessária. É possível usar tanto o IBM Cloud VPN Gateway for VPC como o IBM Cloud Client VPN for VPC com essa solução, conforme descrito na documentação listada anteriormente.
Quando você usa o NSX® em sua solução VMware na VPC, as VMs são anexadas aos segmentos de sobreposição do NSX. Eles usam um intervalo ou prefixo de endereço IP, que pode ser acessado por meio da rota VPC que aponta para o VIP de uplink privado do NSX Tier-0, conforme descrito no tópico VMware Roteamento lógico do NSX na VPC. É possível usar tanto o IBM Cloud VPN Gateway for VPC como o IBM Cloud Client VPN for VPC com essa solução, conforme descrito na documentação listada anteriormente.
Ao usar o IBM Cloud Client VPN for VPC, você deve adicionar rotas VPN que são anunciadas aos clientes VPN para os destinos de sobreposição do NSX. Defina as rotas VPC para o mesmo destino e apontando para o VIP do NSX Tier-0 Private Uplink. No NSX Tier-0, verifique se você tem uma rota estática para a rota de prefixo do pool de endereços do seu cliente VPN IPv4, que aponta para o gateway padrão da sub-rede do uplink.
Com o IBM Cloud VPN Gateway for VPC, é recomendável usar túneis baseados em rotas, conforme descrito no tópico Recursos do VPN Gateway for VPC. Certifique-se de definir rotas estáticas no gateway de VPN local em direção aos prefixos de sobreposição do NSX. Defina as rotas VPC para o mesmo destino e apontando para o VIP do NSX Tier-0 Private Uplink. Para os destinos no local, as rotas de VPC devem apontar para o Túnel VPN. No NSX Tier-0, certifique-se de que suas rotas privadas estejam apontando para o gateway padrão da sub-rede do uplink.