連接至內部部署網路
您可以使用 IBM Cloud VPN for VPC 透過 VPN 隧道,將您的 VPC 安全地連接到本地網路。 本主題提供如何配置 VPN 閘道以連接至內部部署網路的指引。
建立 VPN 閘道 在您的 VPC 內,以及 VPC 與本地網路的對等閘道之間的 建立 VPN 連線,請指定以下資訊。
- 連線名稱- 輸入連線名稱,例如
onprem-connection。 - 對等閘道位址 — 請指定本地網路的 VPN 閘道 IP 位址。
- 預共享金鑰 — 指定用於本地網路的 VPN 閘道之驗證金鑰。
- 本地子網(僅限基於政策之 VPN) — 指定 VPC 中一個或多個您希望透過 VPN 隧道進行連線的子網。
- 對等子網(僅限基於政策之 VPN) — 指定您希望透過 VPN 隧道連接的本地網路中的一個或多個子網。
- 對等方 ASN(僅限動態路由型 VPN 連線)- 指定對等方 ASN,此編號用於識別與 VPN 交換路由的遠端對等方網路。
- 隧道介面 IP(僅限基於動態路由的 VPN 連線)- 指定指派給 VPN 隧道 VPN 閘道側的 IP 位址。
- 對等介面 IP (僅限基於動態路由的 VPN 連線)- 指定指定給 VPN 通道遠端網路端的 IP 位址。 這個位址是您的內部裝置或對等 VPN 閘道。
對於網際網路金鑰交換 (IKE) 和 IPsec 安全參數,請選擇「自動」,以便雲端閘道使用自動協商自動與內部閘道建立連線。
在建立 VPN 閘道期間,閘道狀態會顯示為 「待處理」;建立完成後,狀態將變更為「可用」。
配置內部部署 VPN 閘道
下一步是設定您的內部 VPN 閘道對等,以連線至您的 IBM Cloud VPN for VPC。 配置取決於 VPN 閘道的類型。 詳情請參閱以下主題:
- 連接至 AWS 對等節點
- 連接至檢查點安全閘道同層級
- 連接至 Cisco ASAv 對等節點
- 連接至 FortiGate 對等節點
- 連接至 Juniper vSRX 對等節點
- 連接至 strongSwan 對等節點
- 連接至 Vyatta 對等節點
這些配置已通過完整測試,並獲得 IBM 的全面支援。 如果您計劃使用清單中未列出的本地端 VPN 閘道對等端,IBM 支援團隊可協助您排除設定問題,但無法保證能解決問題。
檢查安全連線的狀態
您可以在 IBM Cloud 控制台中查看連線狀態。 在 VPN for VPC 頁面上,選取 VPN 閘道,然後從頁面左側的導覽窗格中按一下 連線。
您也可以透過執行從 VPC 中虛擬伺服器實例到內部部署網路中伺服器的連線測試,來測試連線。