Connessione alla rete locale

È possibile utilizzare IBM Cloud VPN for VPC per connettere in modo sicuro la propria VPC a una rete locale tramite un tunnel VPN. Questo argomento fornisce istruzioni su come configurare il tuo gateway VPN per la connessione alla tua rete in loco.

Crea un gateway VPN nella tua VPC e configura una connessione VPN tra la VPC e il gateway peer della rete on-prem specificando le seguenti informazioni.

  • Nome della connessione- Inserire un nome per la connessione, ad esempio onprem-connection.
  • Indirizzo del gateway peer- Specificare l'indirizzo IP del gateway VPN per la rete locale.
  • Chiave preimpostata- Specificare la chiave di autenticazione del gateway VPN per la rete locale.
  • Sottoreti locali (solo VPN basata su criteri)- Specificare una o più sottoreti nella VPC che si desidera connettere tramite il tunnel VPN.
  • Sottoreti peer (solo VPN basata su criteri)- Specificare una o più sottoreti della rete locale che si desidera connettere tramite il tunnel VPN.
  • Peer ASN (solo connessione VPN basata su percorso dinamico)- Specificare il peer ASN, che identifica la rete peer remota con cui la VPN scambia i percorsi.
  • IP interfaccia tunnel (solo connessione VPN basata su route dinamiche)- Specificare l'indirizzo IP assegnato al lato gateway VPN del tunnel VPN.
  • IP interfaccia peer (solo connessione VPN basata su route dinamiche)- Specificare l'indirizzo IP assegnato al lato della rete remota del tunnel VPN. Questo indirizzo è il dispositivo on-premises o il gateway VPN peer.

Per i parametri di sicurezza IKE (Internet Key Exchange) e IPsec, selezionare "Auto " in modo che il gateway cloud utilizzi la negoziazione automatica per stabilire automaticamente la connessione con il gateway locale.

Lo stato del gateway risulta " In attesa " durante la creazione del gateway VPN e passa a "Disponibile " una volta completata la creazione.

Configurazione del gateway VPN in loco

Il passo successivo consiste nel configurare il gateway VPN peer on-premises per connettersi a IBM Cloud VPN per VPC. La configurazione dipende dal tipo di gateway VPN. Per ulteriori dettagli, consultare i seguenti argomenti:

Queste configurazioni sono state completamente testate e sono supportate da IBM. Se prevedi di utilizzare un gateway VPN locale diverso da quelli elencati, il supporto tecnico di IBM può aiutarti a risolvere i problemi relativi alla configurazione, ma non può garantire una soluzione.

Controllo dello stato della connessione sicura

Puoi controllare lo stato della tua connessione nella console IBM Cloud. Nella pagina " VPN for VPC ", seleziona il tuo gateway VPN e fai clic su "Connessioni" nel pannello di navigazione a sinistra della pagina.

Puoi anche verificare la connessione eseguendo un ping da un'istanza del server virtuale nel tuo VPC a un server nella rete in loco.