首页 > 解决方案 > Google Cloud - OpenVPN 和 IPSec 隧道

问题描述

我们已将 OpenVPN 软件(来自市场)安装到虚拟机上。

我们还在同一子网范围内的平台内设置了 IPSec 隧道。

如何让 OpenVPN 虚拟机及其 VPN 客户端能够通过 IPSec 隧道进行通信?

任何建议都非常感谢。

标签: google-cloud-platformopenvpnipsec

解决方案


添加防火墙规则以允许端口 1194 UDP(默认)上的所有流量:0.0.0.0/0用于网络接口。您需要添加一个外部 IP 地址供客户端指向。确保 IP 地址是类型Static而不是类型,Ephemeral否则它可能会在您身上发生变化。我建议将客户端指向 DNS,即 ( cloud.mydomain.com) 而不是静态 IP,以防您需要创建新的 VM 实例。

这就是我们在没有 IPsec 隧道的情况下所做的事情,因此可能只允许通过您的 IPsec 网络而不是所有内容(0.0.0.0/0)进行流量。


推荐阅读