オンプレミス・ネットワークへの接続

IBM Cloud を使用することで VPN for VPC を使用すると、VPNトンネルを介してVPCをオンプレミスネットワークに安全に接続できます。 このトピックでは、VPN ゲートウェイを、オンプレミスのネットワークに接続するように構成する方法について説明します。

VPC内に VPNゲートウェイを作成し、以下の情報を指定して、VPCとオンプレミスネットワークのピアゲートウェイとの間に VPN接続を確立します

  • 接続名 - 接続の名前 (onprem-connection など) を入力します。
  • ピア・ゲートウェイ・アドレス - オンプレミス・ネットワーク用の VPN ゲートウェイの IP アドレスを指定します。
  • 事前共有鍵 - オンプレミス・ネットワーク用の VPN ゲートウェイの認証鍵を指定します。
  • ローカル・サブネット (ポリシー・ベースの VPN のみ) - VPN トンネルを介して接続する VPC のサブネットを 1 つ以上指定します。
  • ピアサブネット(ポリシーベースのVPNのみ)- VPNトンネルを介して接続したいオンプレミスネットワーク内のサブネットを1つ以上指定します。
  • ピアASN(動的ルートベースVPN接続のみ)- VPNがルートを交換するリモートピアネットワークを識別するピアASNを指定します。
  • Tunnel interface IP (Dynamic route-based VPN connection only)- VPNトンネルのVPNゲートウェイ側に割り当てられるIPアドレスを指定します。
  • ピアインターフェースIP(ダイナミックルートベースのVPN接続のみ)- VPNトンネルのリモートネットワーク側に割り当てられるIPアドレスを指定します。 このアドレスは、オンプレミスのデバイスまたはピアVPNゲートウェイです。

インターネットキー交換(IKE)およびIPsecのセキュリティパラメータについては、 「自動」 を選択してください。これにより、クラウドゲートウェイは自動ネゴシエーションを使用して、オンプレミスゲートウェイとの接続を自動的に確立します。

VPN ゲートウェイの作成中はゲートウェイ状況が 保留中 として表示され、作成後は状況が 使用可能 に変わります。

オンプレミスの VPN ゲートウェイの構成

次のステップは、IBM Cloud VPN for VPC に接続するようにオンプレミス VPN ゲートウェイ・ピアを構成することです。 この構成は、VPN ゲートウェイのタイプによって異なります。 詳細については、以下のトピックをご覧ください:

これらの構成は、IBM が十分にテストしたうえでサポートしているものです。 記載されているもの以外のオンプレミスVPNゲートウェイピアを使用する場合、 IBM サポートでは設定のトラブルシューティングをお手伝いできますが、解決を保証することはできません。

セキュア接続の状況の確認

IBM Cloud コンソールで接続の状況を確認できます。 「VPN for VPC」ページで、VPN ゲートウェイを選択し、ページの左のナビゲーション・ペインから**「接続」**をクリックします。

VPC の仮想サーバー・インスタンスからオンプレミス・ネットワーク内のサーバーに対して ping を実行して、接続をテストすることもできます。