Verbindung zu Ihrem lokalen Netz herstellen
Sie können „ IBM Cloud “ nutzen VPN for VPC verwenden, um Ihre VPC über einen VPN-Tunnel sicher mit einem lokalen Netzwerk zu verbinden. In diesem Abschnitt wird erläutert, wie Sie Ihr VPN-Gateway für die Verbindung zu Ihrem On-Premises-Netz konfigurieren.
VPN-Gateway erstellen in Ihrer VPC und „ Eine VPN-Verbindung herstellen “ zwischen der VPC und dem Peer-Gateway des lokalen Netzwerks, indem Sie die folgenden Informationen angeben.
- Verbindungsname - Geben Sie einen Namen für die Verbindung ein (z. B.
onprem-connection). - Peer-Gateway-Adresse - Geben Sie die IP-Adresse des VPN-Gateways für das lokale Netz an.
- Vorab verteilter Schlüssel - Geben Sie den Authentifizierungsschlüssel des VPN-Gateways für das lokale Netz an.
- Lokale Teilnetze (nur richtlinienbasiertes VPN) - Geben Sie ein oder mehrere Teilnetze in der VPC an, zu denen Sie über den VPN-Tunnel eine Verbindung herstellen möchten.
- Peer-Subnetze (nur richtlinienbasiertes VPN) – Geben Sie ein oder mehrere Subnetze im lokalen Netzwerk an, die Sie über den VPN-Tunnel verbinden möchten.
- Peer-ASN (nur dynamische routenbasierte VPN-Verbindung) – Geben Sie die Peer-ASN an, die das Remote-Peer-Netzwerk identifiziert, mit dem das VPN Routen austauscht.
- Tunnelschnittstellen-IP (nur bei VPN-Verbindungen mit dynamischer Route)- Geben Sie die IP-Adresse an, die der VPN-Gateway-Seite des VPN-Tunnels zugewiesen ist.
- Peer interface IP (nur bei VPN-Verbindungen auf Basis dynamischer Routen)- Geben Sie die IP-Adresse an, die der entfernten Netzwerkseite des VPN-Tunnels zugewiesen ist. Diese Adresse ist Ihr lokales Gerät oder Ihr Peer-VPN-Gateway.
Wählen Sie für die Sicherheitsparameter „Internet Key Exchange (IKE)“ und „IPsec“ die Option „Auto“ aus, damit das Cloud-Gateway die Verbindung zum lokalen Gateway automatisch über die automatische Aushandlung herstellt.
Das Gateway weist den Status Anstehend auf, während das VPN-Gateway erstellt wird. Anschließend wird der Status in Verfügbar geändert.
Lokales VPN-Gateway konfigurieren
Im nächsten Schritt wird Ihr lokaler VPN-Gateway-Peer für die Verbindung zu Ihrer IBM Cloud VPN for VPC-Instanz konfiguriert. Die Konfiguration hängt vom Typ des VPN-Gateways ab. Weitere Informationen finden Sie in den folgenden Abschnitten:
- Verbindung zu einem AWS-Peer herstellen
- Verbindung zu einem Check Point Security Gateway-Peer herstellen
- Verbindung zu einem Cisco ASAv-Peer herstellen
- Verbindung zu einem FortiGate-Peer herstellen
- Verbindung zu einem Juniper vSRX-Peer herstellen
- Verbindung zu einem strongSwan-Peer herstellen
- Verbindung zu einem Vyatta-Peer herstellen
Die Konfigurationen sind von IBM vollständig getestet und werden unterstützt. Wenn Sie beabsichtigen, einen anderen lokalen VPN-Gateway-Peer als die aufgeführten zu verwenden, kann Ihnen der „ IBM “-Support bei der Fehlerbehebung Ihrer Konfiguration helfen, kann jedoch keine Lösung garantieren.
Status der sicheren Verbindung überprüfen
Den Status Ihrer Verbindung können Sie in der IBM Cloud-Konsole überprüfen. Wählen Sie auf der Seite 'VPN for VPC' Ihr VPN-Gateway aus und klicken Sie im Navigationsfenster links auf der Seite auf Verbindungen.
Außerdem können Sie die Verbindung mit einem Pingsignal überprüfen, das von einer Virtual Server-Instanz in Ihrer VPC an einen Server im lokalen Netz gesendet wird.