Acceso a puntos finales de servicio mediante VPN

IBM Cloud VPN para VPC le permite acceder a los puntos finales del servicio IBM Cloud desde su red local.

Para configurar el acceso a un punto final de servicio, siga estos pasos:

  1. Obtenga la IP del punto final de servicio. IBM Cloud VPN para VPC admite dos tipos de puntos finales de servicio: Puntos finales de infraestructura como servicio ( IaaS ) y puntos finales de servicio IBM Cloud. Los puntos finales IaaS se alojan en los rangos de direcciones IP 161.26.0.0/16; los puntos finales de servicio de IBM Cloud se alojan en los rangos de direcciones IP 166.8.0.0/14. Para obtener más información sobre puntos finales, consulte Puntos finales de IaaS y Utilización de puntos finales de servicio.

  2. Elija entre las siguientes pasarelas VPN:

    • Para pasarelas de VPN basadas en políticas: para la conexión VPN, asegúrese de que las subredes locales incluyen el rango 161.26.0.0/16 para los puntos finales de IaaS y 166.8.0.0/14 para los puntos finales de servicio de IBM Cloud.

    • Para la conexión de pasarelas VPN basadas en rutas estáticas- Cree una conexión para conectar su red privada local y añada las siguientes rutas en su "pasarela local" para asegurarse de que el tráfico atraviesa el túnel. No se necesitan rutas VPC personalizadas en la tabla de enrutamiento personalizado IBM VPC.

      • Destino: 166.8.0.0/14 para puntos finales de servicio de IBM Cloud, siguiente salto: interfaz de túnel de VPN
      • Destino: 161.26.0.0/16 para puntos finales de IaaS, siguiente salto: interfaz de túnel de VPN
    • Para la conexión de puerta de enlace VPN basada en rutas dinámicas, agregue las siguientes rutas en la sección de CIDR anunciados cuando configure una puerta de enlace VPN.

    • 166.8.0.0/14 para los puntos finales del servicio IBM Cloud.

    • 161.26.0.0/16 para IaaS endpoints, next hop: Interfaz de túnel VPN.

Puede reducir el rango del CIDR de destino en lugar de utilizar 166.8.0.0/14 o 161.26.0.0/16. Por ejemplo, si sólo necesita acceder a IBM DNS IP 161.26.0.10 y 161.26.0.11, elija 161.26.0.10/30 como destino en lugar de utilizar 161.26.0.0/16.

Para algunas pasarelas VPN locales, el siguiente salto debe ser una dirección IP en lugar de un nombre de interfaz de túnel. Debe asignar una dirección IP de un bloque CIDR con una máscara de 30 bits a la interfaz de túnel de la pasarela VPN local. La otra dirección IP del mismo CIDR debe utilizarse como siguiente salto en la ruta. Por ejemplo, asigne 169.254.0.1/30 como dirección IP de la interfaz de túnel en la pasarela VPN local y utilice 169.254.0.2/30 como siguiente salto de la ruta.