Conectando-se à sua rede no local
Você pode usar o IBM Cloud VPN for VPC para conectar com segurança sua VPC a uma rede local por meio de um túnel VPN. Este tópico fornece orientação sobre como configurar o seu gateway VPN para conectar-se à sua rede no local.
Crie um gateway de VPN na sua VPC e estabeleça uma conexão de VPN entre a VPC e o gateway de par da rede local, especificando as seguintes informações.
- Nome de conexão - Insira um nome para a conexão, como
onprem-connection. - Endereço de gateway peer - Especifique o endereço IP do gateway VPN para a rede no local.
- Chave pré-compartilhada - Especifique a chave de autenticação do gateway VPN para a rede local.
- Sub-redes locais (apenas VPN baseada em política) - Especifique uma ou mais sub-redes na VPC que você deseja conectar por meio do túnel VPN.
- Sub-redes de pares (somente VPN baseada em política) — Especifique uma ou mais sub-redes na rede local que você deseja conectar por meio do túnel de VPN.
- ASN do par (somente conexão VPN baseada em rota dinâmica)- Especifique o ASN do par, que identifica a rede remota com a qual a VPN troca rotas.
- IP da interface do túnel (somente conexão VPN baseada em rota dinâmica)- Especifique o endereço IP atribuído ao lado do gateway VPN do túnel VPN.
- IP da interface do par (somente conexão VPN baseada em rota dinâmica)- Especifique o endereço IP atribuído ao lado da rede remota do túnel VPN. Esse endereço é seu dispositivo local ou gateway de VPN de par.
Para os parâmetros de segurança do Internet Key Exchange (IKE) e do IPsec, selecione “Auto” para que o gateway na nuvem utilize a negociação automática para estabelecer automaticamente a conexão com o gateway local.
O status do gateway aparece como Pendente enquanto o gateway VPN está sendo criado e muda para Disponível depois que ele é criado.
Configurando o gateway VPN local
A próxima etapa é configurar seu peer de gateway VPN no local para se conectar ao seu IBM Cloud VPN for VPC. A configuração depende do tipo de gateway VPN. Consulte os tópicos a seguir para obter mais detalhes:
- Conectando-se a um peer da AWS
- Conectando-se a um peer do Check Point Security Gateway
- Conectando-se a um peer do Cisco ASAv
- Conectando-se a um peer do FortiGate
- Conectando-se a um peer do Juniper vSRX
- Conectando-se a um peer do strongSwan
- Conectando-se a um peer do Vyatta
Essas configurações são totalmente testadas e suportadas pela IBM. Se você planeja usar um gateway VPN local diferente dos listados, o Suporte da IBM pode ajudar na solução de problemas relacionados à sua configuração, mas não pode garantir uma resolução.
Verificando o status da conexão segura
É possível verificar o status de sua conexão no console do IBM Cloud. Na página do VPN for VPC, selecione o seu gateway VPN e clique em Conexões na área de janela de navegação à esquerda da página.
Também é possível testar a conexão executando um ping de uma instância de servidor virtual no VPC para um servidor na rede local.