Visão geral das VPNs para VPC
O IBM Cloud possui dois serviços de VPN VPN for VPC oferece gateways site a site, que conectam sua rede local à rede IBM Cloud VPC. O Client VPN for VPC oferece servidores cliente a site, que permitem que os clientes na Internet se conectem a servidores VPN, mantendo a conectividade segura.
Gateways de site para site
IBM Cloud VPN para VPC oferece uma solução simples, mas poderosa, para gateways de VPN site a site altamente dimensionáveis e robustos. Com este serviço, é possível criar túneis VPN de site para site para conectividade criptografada segura. Conecte-se por meio de sites no local à IBM Cloud via um gateway VPN em uma IBM Cloud VPC, e a um gateway peer no local.
Este serviço fornece uma mistura de opções de segurança e criptografia padrão de mercado, bem como suporte para autenticação de chave pré-compartilhada (PSK). Com esse serviço, você pode adicionar e remover rapidamente conexões VPN com a opção de usar configurações predefinidas. Para obter mais informações, consulte Sobre os gateways VPN de site para site.
A VPN site a site em IBM Cloud oferece as seguintes opções para conectar sua rede local à rede IBM Cloud VPC:
VPN baseada em políticas
Esse modo de VPN usa políticas de segurança definidas para determinar qual tráfego é criptografado e enviado pelo túnel VPN. Os administradores podem especificar a origem, o destino e os serviços para os quais o tráfego é encapsulado, permitindo um controle detalhado sobre o que é transmitido.
VPN baseada em rota
Esse modo de VPN se baseia em tabelas de roteamento para direcionar o tráfego pelo túnel VPN. Em uma configuração baseada em rota, o tráfego é enviado pelo túnel com base nas rotas disponíveis, e não em políticas específicas. Essa abordagem é benéfica para redes maiores e complexas em que o roteamento dinâmico é necessário, permitindo melhor dimensionamento e adaptação às mudanças na topologia da rede.
A VPN baseada em rota também oferece suporte aos seguintes tipos de conexão:
Conexão VPN baseada em rota estática
Na conexão baseada em rota estática, as rotas são especificadas e configuradas manualmente na tabela de roteamento. Essa opção é melhor para ambientes estáveis com topologias de rede fixas.
Conexão VPN dinâmica baseada em rota
Na conexão dinâmica baseada em rotas, as rotas são descobertas automaticamente e as informações de rota são trocadas entre redes com protocolos como o BGP. Essa opção simplifica o gerenciamento e se adapta às mudanças na rede, o que a torna ideal para ambientes grandes ou em evolução.
Os seguintes recursos estão incluídos em um gateway de VPN site a site:
- Túneis seguros - Crie uma VPN em modo baseado em rota ou baseado em política para configurar túneis de site para site IPsec entre sua VPC e sua rede privada no local, ou outra VPC.
- Alta disponibilidade - Construído em dois dispositivos VPN, fornece redundância de nível de dispositivo.
- Propostas de criptografia predefinidas e personalizadas - Escolha entre várias propostas predefinidas para uma configuração de VPN rápida e segura, com configurações de criptografia personalizáveis de Fase 1 e Fase 2 do Internet Key Exchange (IKE).
- Monitoramento - Visualize o painel de monitoramento para ver o status atual de todos os túneis e conexões. Também é possível suspender e reiniciar suas conexões VPN individuais a qualquer momento.
Servidores de cliente para cliente
O IBM Cloud Client VPN for VPC fornece uma solução VPN de cliente para site compatível com software livre que permite que os usuários se conectem aos recursos da IBM Cloud por meio de conexões criptografadas seguras.
Quando seus usuários estiverem trabalhando remotamente, viajando ou em um local sem uma conexão VPN de site para site, eles poderão usar um cliente OpenVPN para conectar-se a servidores VPN em sua IBM Cloud VPC. Para obter mais informações, consulte Sobre os servidores VPN de cliente-para-site.
Os seguintes recursos estão incluídos na VPN cliente-para-site:
- Conectividade segura e criptografada - Uma forma segura e criptografada de TLS 1.2/1.3-based para que seus funcionários (ou indivíduos) acessem IBM Cloud VPC remotamente. Com servidores VPN configurados para conexões de clientes e suporte do Transit Gateway, também é possível se interconectar de forma privada ao Classic IaaS e outras VPCs na IBM Cloud.
- Alta disponibilidade - Abrange várias zonas de disponibilidade para alto rendimento e resiliência.
- Autenticação de múltiplos fatores - Aplica-se no seu servidor VPN e conexões clientes para fornecer uma camada adicional de segurança para atender aos requisitos de conformidade e segurança.
- Operações e gerenciamento - Visualize o painel do servidor VPN para monitorar o status e gerenciar o ciclo de vida dos servidores VPN e suas conexões de cliente. Em diferentes cenários de negócios, também é possível excluir clientes que estão conectados aos servidores.