Verbindung zu Ihrem lokalen Netz herstellen

Sie können „ IBM Cloud “ nutzen VPN for VPC verwenden, um Ihre VPC über einen VPN-Tunnel sicher mit einem lokalen Netzwerk zu verbinden. In diesem Abschnitt wird erläutert, wie Sie Ihr VPN-Gateway für die Verbindung zu Ihrem On-Premises-Netz konfigurieren.

VPN-Gateway erstellen in Ihrer VPC und „ Eine VPN-Verbindung herstellen “ zwischen der VPC und dem Peer-Gateway des lokalen Netzwerks, indem Sie die folgenden Informationen angeben.

  • Verbindungsname - Geben Sie einen Namen für die Verbindung ein (z. B. onprem-connection).
  • Peer-Gateway-Adresse - Geben Sie die IP-Adresse des VPN-Gateways für das lokale Netz an.
  • Vorab verteilter Schlüssel - Geben Sie den Authentifizierungsschlüssel des VPN-Gateways für das lokale Netz an.
  • Lokale Teilnetze (nur richtlinienbasiertes VPN) - Geben Sie ein oder mehrere Teilnetze in der VPC an, zu denen Sie über den VPN-Tunnel eine Verbindung herstellen möchten.
  • Peer-Subnetze (nur richtlinienbasiertes VPN) – Geben Sie ein oder mehrere Subnetze im lokalen Netzwerk an, die Sie über den VPN-Tunnel verbinden möchten.
  • Peer-ASN (nur dynamische routenbasierte VPN-Verbindung) – Geben Sie die Peer-ASN an, die das Remote-Peer-Netzwerk identifiziert, mit dem das VPN Routen austauscht.
  • Tunnelschnittstellen-IP (nur bei VPN-Verbindungen mit dynamischer Route)- Geben Sie die IP-Adresse an, die der VPN-Gateway-Seite des VPN-Tunnels zugewiesen ist.
  • Peer interface IP (nur bei VPN-Verbindungen auf Basis dynamischer Routen)- Geben Sie die IP-Adresse an, die der entfernten Netzwerkseite des VPN-Tunnels zugewiesen ist. Diese Adresse ist Ihr lokales Gerät oder Ihr Peer-VPN-Gateway.

Wählen Sie für die Sicherheitsparameter „Internet Key Exchange (IKE)“ und „IPsec“ die Option „Auto“ aus, damit das Cloud-Gateway die Verbindung zum lokalen Gateway automatisch über die automatische Aushandlung herstellt.

Das Gateway weist den Status Anstehend auf, während das VPN-Gateway erstellt wird. Anschließend wird der Status in Verfügbar geändert.

Lokales VPN-Gateway konfigurieren

Im nächsten Schritt wird Ihr lokaler VPN-Gateway-Peer für die Verbindung zu Ihrer IBM Cloud VPN for VPC-Instanz konfiguriert. Die Konfiguration hängt vom Typ des VPN-Gateways ab. Weitere Informationen finden Sie in den folgenden Abschnitten:

Die Konfigurationen sind von IBM vollständig getestet und werden unterstützt. Wenn Sie beabsichtigen, einen anderen lokalen VPN-Gateway-Peer als die aufgeführten zu verwenden, kann Ihnen der „ IBM “-Support bei der Fehlerbehebung Ihrer Konfiguration helfen, kann jedoch keine Lösung garantieren.

Status der sicheren Verbindung überprüfen

Den Status Ihrer Verbindung können Sie in der IBM Cloud-Konsole überprüfen. Wählen Sie auf der Seite 'VPN for VPC' Ihr VPN-Gateway aus und klicken Sie im Navigationsfenster links auf der Seite auf Verbindungen.

Außerdem können Sie die Verbindung mit einem Pingsignal überprüfen, das von einer Virtual Server-Instanz in Ihrer VPC an einen Server im lokalen Netz gesendet wird.