Connexion à votre réseau sur site

Vous pouvez utiliser IBM Cloud VPN for VPC pour connecter en toute sécurité votre VPC à un réseau sur site via un tunnel VPN. Cette rubrique explique comment configurer votre passerelle VPN pour qu'elle se connecte à votre réseau sur site.

Créez une passerelle VPN dans votre VPC, puis établissez une connexion VPN entre le VPC et la passerelle homologue du réseau sur site en indiquant les informations suivantes.

  • Nom de la connexion - Entrez un nom pour la connexion, onprem-connection, par exemple.
  • Adresse de passerelle homologue - Indiquez l'adresse IP de la passerelle VPN pour le réseau sur site.
  • Clé pré-partagée - Indiquez la clé d'authentification de la passerelle VPN pour le réseau sur site.
  • Sous-réseaux locaux (VPN basé sur des stratégies uniquement) - Spécifiez un ou plusieurs sous-réseaux du VPC auquel vous souhaitez vous connecter via le tunnel VPN.
  • Sous-réseaux homologues (VPN basé sur des règles uniquement)- Spécifiez un ou plusieurs sous-réseaux du réseau sur site que vous souhaitez connecter via le tunnel VPN.
  • ASN pair (connexion VPN dynamique basée sur les routes uniquement): spécifiez l'ASN pair, qui identifie le réseau pair distant avec lequel le VPN échange des routes.
  • IP de l'interface du tunnel (connexion VPN basée sur une route dynamique uniquement)- Spécifiez l'adresse IP attribuée à la passerelle VPN du tunnel VPN.
  • IP de l'interface homologue (connexion VPN basée sur une route dynamique uniquement)- Spécifiez l'adresse IP attribuée au côté réseau distant du tunnel VPN. Cette adresse correspond à votre appareil sur site ou à votre passerelle VPN homologue.

Pour les paramètres de sécurité IKE (Internet Key Exchange) et IPsec, sélectionnez « Auto » afin que la passerelle cloud utilise la négociation automatique pour établir automatiquement la connexion avec la passerelle sur site.

Cette passerelle apparaît avec le statut En attente tandis que la passerelle VPN est créée et que son statut passe à Disponible après sa création.

Configuration de la passerelle VPN sur site

L'étape suivante consiste à configurer votre passerelle homologue VPN sur site pour la connexion à votre système IBM Cloud VPN for VPC. La configuration dépend du type de passerelle VPN. Pour plus de détails, consultez les rubriques suivantes :

Ces configurations sont entièrement testées et prises en charge par IBM. Si vous prévoyez d'utiliser une passerelle VPN sur site autre que celles répertoriées, le support technique d' IBM peut vous aider à résoudre les problèmes liés à votre configuration, mais ne peut garantir une résolution.

Vérification du statut de la connexion sécurisée

Vous pouvez vérifier le statut de votre connexion dans la console IBM Cloud. Sur la page VPN for VPC, sélectionnez votre passerelle VPN et cliquez sur Connexions dans le panneau de navigation sur le côté gauche de la page.

Vous pouvez aussi tester la connexion en envoyant une commande ping depuis une instance de serveur virtuel de votre VPC vers un serveur dans le réseau sur site.