オンプレミス・ネットワークへの接続
IBM Cloud を使用することで VPN for VPC を使用すると、VPNトンネルを介してVPCをオンプレミスネットワークに安全に接続できます。 このトピックでは、VPN ゲートウェイを、オンプレミスのネットワークに接続するように構成する方法について説明します。
VPC内に VPNゲートウェイを作成し、以下の情報を指定して、VPCとオンプレミスネットワークのピアゲートウェイとの間に VPN接続を確立します。
- 接続名 - 接続の名前 (
onprem-connectionなど) を入力します。 - ピア・ゲートウェイ・アドレス - オンプレミス・ネットワーク用の VPN ゲートウェイの IP アドレスを指定します。
- 事前共有鍵 - オンプレミス・ネットワーク用の VPN ゲートウェイの認証鍵を指定します。
- ローカル・サブネット (ポリシー・ベースの VPN のみ) - VPN トンネルを介して接続する VPC のサブネットを 1 つ以上指定します。
- ピアサブネット(ポリシーベースのVPNのみ)- VPNトンネルを介して接続したいオンプレミスネットワーク内のサブネットを1つ以上指定します。
- ピアASN(動的ルートベースVPN接続のみ)- VPNがルートを交換するリモートピアネットワークを識別するピアASNを指定します。
- Tunnel interface IP (Dynamic route-based VPN connection only)- VPNトンネルのVPNゲートウェイ側に割り当てられるIPアドレスを指定します。
- ピアインターフェースIP(ダイナミックルートベースのVPN接続のみ)- VPNトンネルのリモートネットワーク側に割り当てられるIPアドレスを指定します。 このアドレスは、オンプレミスのデバイスまたはピアVPNゲートウェイです。
インターネットキー交換(IKE)およびIPsecのセキュリティパラメータについては、 「自動」 を選択してください。これにより、クラウドゲートウェイは自動ネゴシエーションを使用して、オンプレミスゲートウェイとの接続を自動的に確立します。
VPN ゲートウェイの作成中はゲートウェイ状況が 保留中 として表示され、作成後は状況が 使用可能 に変わります。
オンプレミスの VPN ゲートウェイの構成
次のステップは、IBM Cloud VPN for VPC に接続するようにオンプレミス VPN ゲートウェイ・ピアを構成することです。 この構成は、VPN ゲートウェイのタイプによって異なります。 詳細については、以下のトピックをご覧ください:
- AWS ピアへの接続
- Check Point のセキュリティー・ゲートウェイのピアへの接続
- Cisco ASAv ピアへの接続
- FortiGate ピアへの接続
- Juniper vSRX ピアへの接続
- strongSwan ピアへの接続
- Vyatta ピアへの接続
これらの構成は、IBM が十分にテストしたうえでサポートしているものです。 記載されているもの以外のオンプレミスVPNゲートウェイピアを使用する場合、 IBM サポートでは設定のトラブルシューティングをお手伝いできますが、解決を保証することはできません。
セキュア接続の状況の確認
IBM Cloud コンソールで接続の状況を確認できます。 「VPN for VPC」ページで、VPN ゲートウェイを選択し、ページの左のナビゲーション・ペインから**「接続」**をクリックします。
VPC の仮想サーバー・インスタンスからオンプレミス・ネットワーク内のサーバーに対して ping を実行して、接続をテストすることもできます。