Conexión con la red local
Puedes utilizar IBM Cloud VPN for VPC para conectar de forma segura su VPC a una red local a través de un túnel VPN. En este tema, se proporciona orientación sobre cómo configurar la pasarela VPN para que se conecte a la red local.
Crea una puerta de enlace VPN en tu VPC y establece una conexión VPN entre la VPC y la puerta de enlace homóloga de la red local, indicando la siguiente información.
- Nombre de conexión: escriba un nombre para la conexión, como por ejemplo
onprem-connection. - Dirección de pasarela de igual: especifique la dirección IP de la pasarela VPN para la red local.
- Clave precompartida: especifique la clave de autenticación de la pasarela VPN para la red local.
- Subredes locales (solo basadas en política): especifique una o varias subredes de la VPC con las que desea conectar a través del túnel VPN.
- Subredes homólogas (solo VPN basada en políticas): especifica una o varias subredes de la red local que desees conectar a través del túnel VPN.
- ASN del par (solo conexión VPN basada en rutas dinámicas): especifique el ASN del par, que identifica la red del par remoto con la que la VPN intercambia rutas.
- IP de interfaz de túnel (sólo conexión VPN basada en ruta dinámica): especifique la dirección IP que se asigna al lado de la puerta de enlace VPN del túnel VPN.
- Peer interface IP (sólo conexión VPN basada en ruta dinámica)- Especifique la dirección IP que se asigna al lado de red remoto del túnel VPN. Esta dirección es su dispositivo local o puerta de enlace VPN par.
En cuanto a los parámetros de seguridad de Internet Key Exchange (IKE) e IPsec, selecciona «Auto» para que la pasarela en la nube utilice la negociación automática para establecer automáticamente la conexión con la pasarela local.
El estado de la pasarela aparece como Pendiente mientras se crea la pasarela VPN y cambia a Disponible después de que se haya creado.
Configuración de la pasarela VPN local
El siguiente paso consiste en configurar el igual de pasarela VPN local para conectarse a IBM Cloud VPN for VPC. La configuración depende del tipo de pasarela VPN. Consulta los siguientes temas para obtener más información:
- Conexión a un igual de AWS
- Conexión a un igual de Check Point Security Gateway
- Conexión a un igual de Cisco ASAv
- Conexión a un igual de FortiGate
- Conexión a un igual de Juniper vSRX
- Conexión a un igual de strongSwan
- Conexión a un igual de Vyatta
Estas configuraciones se han probado exhaustivamente y reciben soporte de IBM. Si tiene previsto utilizar una puerta de enlace VPN local distinta de las indicadas, el servicio de asistencia de IBM puede ayudarle a solucionar los problemas de configuración, pero no puede garantizar una solución.
Cómo comprobar el estado de la conexión segura
Puede comprobar el estado de la conexión en la consola de IBM Cloud. En la página de VPN for VPC, seleccione la pasarela VPN y pulse Conexiones desde el panel de navegación situado a la izquierda de la página.
También puede probar la conexión ejecutando un ping desde una instancia de servidor virtual de la VPC a un servidor de la red local.