Panoramica di VPN per VPC
IBM Cloud ha due servizi VPN. VPN for VPC offre gateway site-to-site, che collegano la rete locale alla rete IBM Cloud VPC. Client VPN for VPC offre server client-to-site, che consentono ai client su Internet di connettersi ai server VPN, mantenendo una connettività sicura.
Gateway da sito a sito
IBM Cloud VPN per VPC offre una soluzione semplice ma potente per gateway VPN site-to-site altamente scalabili e robusti. Con questo servizio, è possibile creare tunnel VPN site-to-site per una connettività crittografata sicura. Stabilisci la connessione da siti in locale a IBM Cloud tramite un gateway VPN su un VPC IBM Cloud e un gateway peer in locale.
Questo servizio fornisce una combinazione di opzioni di sicurezza e crittografia standard di settore e il supporto per l'autenticazione PSK (Pre-Shared Key). Con questo servizio è possibile aggiungere e rimuovere rapidamente connessioni VPN con la possibilità di utilizzare configurazioni predefinite. Per ulteriori informazioni, vedere Informazioni sui gateway VPN site-to-site.
La VPN da sito a sito in IBM Cloud offre le seguenti opzioni per collegare la rete in sede alla rete IBM Cloud VPC:
VPN basata su criteri
Questa modalità VPN utilizza i criteri di sicurezza definiti per determinare quale traffico viene crittografato e inviato attraverso il tunnel VPN. Gli amministratori possono specificare l'origine, la destinazione e i servizi per i quali il traffico viene convogliato, consentendo un controllo a grana fine su ciò che viene trasmesso.
VPN basata sulle rotte
Questa modalità VPN si basa sulle tabelle di routing per indirizzare il traffico attraverso il tunnel VPN. In una configurazione basata sulle rotte, il traffico viene inviato attraverso il tunnel in base alle rotte disponibili, piuttosto che a criteri specifici. Questo approccio è vantaggioso per le reti più grandi e complesse in cui è richiesto un instradamento dinamico, che consente una migliore scalabilità e l'adattamento ai cambiamenti nella topologia della rete.
La VPN basata sulle rotte supporta inoltre i seguenti tipi di connessione:
Connessione VPN basata su percorso statico
Nella connessione basata su percorsi statici, i percorsi sono specificati e configurati manualmente nella tabella di routing. Questa opzione è ideale per ambienti stabili con topologie di rete fisse.
Connessione VPN dinamica basata sul percorso
Nella connessione dinamica basata sui percorsi, i percorsi vengono scoperti automaticamente e le informazioni sui percorsi vengono scambiate tra le reti con protocolli come BGP. Questa opzione semplifica la gestione e si adatta alle modifiche della rete, rendendola ideale per ambienti di grandi dimensioni o in evoluzione.
Le seguenti caratteristiche sono incluse in un gateway VPN sito-sito:
- Tunnel sicuri - Create una VPN in modalità route-based o policy-based per impostare tunnel IPsec site-to-site tra la vostra VPC e la vostra rete privata on-premises o un'altra VPC.
- Alta disponibilità - Costruito su due dispositivi VPN, fornisce ridondanza a livello di appliance.
- Proposte di crittografia predefinite e personalizzate - Scegliete tra più proposte predefinite per una configurazione VPN rapida e sicura con impostazioni di crittografia Internet Key Exchange (IKE) Fase 1 e Fase 2 personalizzabili.
- Monitoraggio - Visualizza il dashboard di monitoraggio per vedere lo stato attuale di tutti i tunnel e le connessioni. È anche possibile sospendere e riavviare le singole connessioni VPN in qualsiasi momento.
Server da client a sito
IBM Cloud Client VPN for VPC fornisce una soluzione VPN da client a sito compatibile con open source che consente agli utenti di connettersi alle risorse IBM Cloud attraverso connessioni sicure e crittografate.
Quando gli utenti lavorano da remoto, sono in viaggio o si trovano in una località senza la connessione VPN site-to-site, possono utilizzare un client OpenVPN per connettersi ai server della VPN sul proprio IBM Cloud VPC. Per ulteriori informazioni, vedere Informazioni sui server VPN client-to-site.
Le seguenti funzioni sono incluse nella VPN client-to-site:
- Connettività sicura e crittografata - Un metodo sicuro e crittografato TLS 1.2/1.3-based consente ai dipendenti (o ai singoli) di accedere a IBM Cloud VPC da remoto. Con i server VPN configurati per le connessioni client e il supporto di Transit Gateway, è possibile anche interconnettersi privatamente a IaaS classico e altri VPC su IBM Cloud.
- Elevata disponibilità: si estende su più zone di disponibilità per garantire un elevato throughput e resilienza.
- Autenticazione a più fattori: si applica al server VPN e alle connessioni client per fornire un ulteriore livello di sicurezza per soddisfare i requisiti di conformità e sicurezza.
- Operazioni e gestione - Visualizzate il dashboard del server VPN per monitorare lo stato e gestire il ciclo di vita dei server VPN e delle relative connessioni client. In scenari aziendali diversi è possibile eliminare anche i client connessi ai server.