連接至內部部署網路

您可以使用 IBM Cloud VPN for VPC 透過 VPN 隧道,將您的 VPC 安全地連接到本地網路。 本主題提供如何配置 VPN 閘道以連接至內部部署網路的指引。

建立 VPN 閘道 在您的 VPC 內,以及 VPC 與本地網路的對等閘道之間的 建立 VPN 連線,請指定以下資訊。

  • 連線名稱- 輸入連線名稱,例如 onprem-connection。
  • 對等閘道位址 — 請指定本地網路的 VPN 閘道 IP 位址。
  • 預共享金鑰 — 指定用於本地網路的 VPN 閘道之驗證金鑰。
  • 本地子網(僅限基於政策之 VPN) — 指定 VPC 中一個或多個您希望透過 VPN 隧道進行連線的子網。
  • 對等子網(僅限基於政策之 VPN) — 指定您希望透過 VPN 隧道連接的本地網路中的一個或多個子網。
  • 對等方 ASN(僅限動態路由型 VPN 連線)- 指定對等方 ASN,此編號用於識別與 VPN 交換路由的遠端對等方網路。
  • 隧道介面 IP(僅限基於動態路由的 VPN 連線)- 指定指派給 VPN 隧道 VPN 閘道側的 IP 位址。
  • 對等介面 IP (僅限基於動態路由的 VPN 連線)- 指定指定給 VPN 通道遠端網路端的 IP 位址。 這個位址是您的內部裝置或對等 VPN 閘道。

對於網際網路金鑰交換 (IKE) 和 IPsec 安全參數,請選擇「自動」,以便雲端閘道使用自動協商自動與內部閘道建立連線。

在建立 VPN 閘道期間,閘道狀態會顯示為 「待處理」;建立完成後,狀態將變更為「可用」。

配置內部部署 VPN 閘道

下一步是設定您的內部 VPN 閘道對等,以連線至您的 IBM Cloud VPN for VPC。 配置取決於 VPN 閘道的類型。 詳情請參閱以下主題:

這些配置已通過完整測試,並獲得 IBM 的全面支援。 如果您計劃使用清單中未列出的本地端 VPN 閘道對等端,IBM 支援團隊可協助您排除設定問題,但無法保證能解決問題。

檢查安全連線的狀態

您可以在 IBM Cloud 控制台中查看連線狀態。 在 VPN for VPC 頁面上,選取 VPN 閘道,然後從頁面左側的導覽窗格中按一下 連線。

您也可以透過執行從 VPC 中虛擬伺服器實例到內部部署網路中伺服器的連線測試,來測試連線。