1 votes

Comment connecter VM Migrate Connector aux API de Google par VPN ?

Dans notre environnement, nous essayons de connecter "Migrate Connector" ( https://cloud.google.com/migrate/compute-engine/docs/5.0/how-to/migrate-connector ) vers Google Cloud pour la migration des machines virtuelles de VMware. Nous avons établi un canal VPN vers Google Cloud.

Le Migrate Connector, lorsque la commande "m4c register" est exécutée, envoie des paquets uniquement aux adresses publiques sur le port 443, comme 91.189.92.* et beaucoup d'autres IP inconnues (bien sûr, tous les paquets sont bloqués par le pare-feu). Je n'ai vu dans la documentation aucune option de configuration permettant de modifier les IP de destination.

Pour des raisons de sécurité, nous ne pouvons pas autoriser l'accès via l'internet public ou un proxy, le trafic doit être dirigé vers le canal VPN.

Mais comment atteindre cet objectif ? Quel trafic spécifique ?

0voto

Rosq.xx Points 11

Le trafic généré par le connecteur n'a pas d'importance.

Pour atteindre cet objectif, j'ai dû créer des zones DNS "googleapis.com et gcr.io" dans notre serveur DNS afin de faire correspondre les sous-domaines à private.googleapis.com et de résoudre private.googleapis.com en IP.

Ensuite, les IP 199.* qui appartiennent à private.googleapis.com sont dirigées vers le VPN par la configuration du routage et la connexion peut être établie avec succès.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X