1 votes

Google Cloud VPC peut-il acheminer le réseau IPSec sur site vers Internet ?

J'ai un tunnel IPSec depuis mon réseau sur site. (10.3.0.0) vers un réseau Google VPC, par exemple 10.254.0.0 . Ça ressemble à ça :

[10.3.0.0/24] <-- IPSec (routers, gateways, etc.) --> [10.254.0.0/16]

J'ai configuré le routage correctement, je peux atteindre les deux réseaux dans les deux sens. Maintenant, la question est la suivante : puis-je acheminer tout mon trafic Internet sur site par le réseau VPC ?

Les réseaux VPC de Google sont spéciaux dans la mesure où des règles de routage sont créées pour eux. J'ai créé toutes sortes de routes personnalisées pour essayer d'acheminer mes paquets (par exemple sur mon routeur sur site : 0.0.0.0/0 via 10.254.0.1 la passerelle par défaut pour le 10.254.0.0/16 le VPC sait comment retourner vers le réseau 10.3.0.0/16 mais ne le fera pas). J'ai également testé un grand nombre de cas différents.

Est-ce possible ? Que doit-on faire pour que ping 1.1.1.1 fonctionne depuis une machine sur site avec tout le trafic poussé à travers le tunnel ? Aidez-nous s'il vous plaît.

Meilleures salutations, K.

1voto

Django Points 422

Vous pouvez accéder à l'internet à partir de votre réseau interne via le réseau VPC en configurant une instance GCE comme une passerelle NAT. Vous trouverez des informations sur la manière de configurer cette instance à l'adresse suivante lien .

Une fois que vous avez mis en place et configuré l'instance, vous aurez besoin d'ajouter La route par défaut qui envoie tout le trafic vers l'internet (0.0.0.0/0) à l'instance NAT-gateway.

Ensuite, vous devez ajouter une route à faible priorité qui s'applique uniquement à l'instance NAT-gateway, en utilisant des balises réseau et en faisant du prochain saut la passerelle Internet par défaut.

Vous devrez configurer la plage IP 0.0.0.0/0 sur le réseau sur site par le biais de votre tunnel VPN en nuage, de sorte qu'il envoie tout le trafic par le tunnel à la passerelle NAT dans le réseau VPC qui enverra ensuite tous les paquets à l'Internet. Vous trouverez des détails sur les réseaux et le routage des tunnels VPN à l'adresse suivante lien2 .

J'espère que cela vous aidera.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X