为确保数据隐私和可靠访问,在网络和资源之间建立安全连接至关重要。 然而,我们创建的连接数不胜数,维护起来却非常麻烦。

幸运的是,您现在可以使用 IBM 的 VPN 产品优化 VPN 连接: 客户端到站点 VPN 和站点到站点 VPN。 您可以了解有关这些产品的更多信息这里请随时按照本博文提供的说明,使用单个客户端到站点 VPN 连接连接到您的 IBM 云和内部部署环境。

下图 1 直观地描述了该用例。 终端用户连接到他们的IBM 云 VPC并使用单个客户端到站点 VPN 连接连接到其内部环境中的实例和数据库:

图 1

这种优化架构要求首先在 IBM 云账户中部署客户端到站点 VPN 服务器和站点到站点 VPN 网关。

老王微皮恩

  • 具有 VPC 的 IBM 云帐户,且 VPC 中至少部署了一个 VSI 以验证 VPN 连接。
  • 设置必要的 IAM 权限、安全组和 ACL,以创建 VPN 网关和其他所需资源。
  • 来自内部位置的对等设备信息以及相关子网 CIDR 信息。
  • 在本地笔记本电脑上安装 OpenVPN 客户端,用于验证 VPN 连接。

老王微皮恩

首先,我们将创建站点到站点 VPN,然后创建客户端到站点 VPN。 部署完成后,我们将创建路由并设置身份验证和服务对服务授权,以便将 VPN 连接在一起。 最后,我们将在笔记本电脑上安装 OpenVPN,并验证与 IBM 云和内部环境的连接。 下面我们将详细介绍每个步骤。

老王微皮恩

在开始此步骤之前,请确保您手头有内部环境中的对等网关和预共享密钥,以及您打算使用的任何 IKE 和 IPsec 策略。

登录IBM 云目录搜索 "VPN "并选择VPC 的 VPN. 选择站点到站点网关并选择要部署网关的位置(以及所有必需的输入参数)。 您必须选择基于路线选项。

点击进入创建 VPN 网关按钮。 这将创建 VPN 连接,将您的 IBM 云与您的内部数据中心连接起来。 网关创建成功后,应在 IBM Cloud 门户上显示为活动状态。 此时,连接已准备就绪,可以设置路由,将流量从 IBM 云路由到您的内部部署环境。

有关创建站点到站点 VPN 网关的逐步指导,请单击这里.

老王微皮恩

现在 VPN 连接已就位,我们将创建 VPN 路由,以定义从 IBM Cloud VPC 到内部路由器的出口路由。 导航到 VPC 路由表,创建新的路由表或使用现有的路由表创建 VPN 路由。 输入所有必填字段。 例如

  • 目的地子网:来自内部的 CIDR
  • 行动:交付
  • 下一跳类型:VPN连接
  • VPN 网关:刚刚创建的 VPN 网关
  • VPN连接:创建 VPN 网关时提供的连接名称

有关创建和管理路由的详细说明,请参见这里.

重要的是:创建路由后,不要忘记将 VPC 中的源子网络附加到路由表中。

现在,您应该在 IBM 云 VPC 和内部部署环境之间建立了带路由选择的 VPN 连接。 此流程在上文图 1 中以红色表示。

老王微皮恩

在创建客户端到站点 VPN 连接之前,我们必须生成客户端和服务器证书,并将它们存储在IBM 云机密管理器. 请按照以下步骤操作这里生成证书并导入到 Secrets Manager 中。

none这里.

老王微皮恩

登录 IBM 云目录,搜索 VPN 并选择VPC 的 VPN. 选择客户端到站点服务器并选择要部署网关的位置(以及所有必需的输入参数)。 在本文中,我们选择的是独立配置。 为客户端 IPv4 地址池选择所需的 CIDR 范围,以便从该范围为客户端连接分配 IP。 在子网节。

接下来,配置服务器和客户端身份验证。 选择本文前面步骤中添加到 Secrets Manager 的服务器和客户端证书。 为提高安全性,可选择用户 ID 和密码. 最后,必须确保适当配置安全组规则,以允许 VPN 流量进入子网。

在此表格中,其他输入参数都是可选的,但请选择全隧道选项允许所有流量通过 VPN 接口并进入 VPN 隧道。 点击创建 VPN 服务器按钮。

老王微皮恩

none这里了解如何创建路由。 上图中 VPC 中的绿色实线和红色虚线表示了这一流程。

老王微皮恩

最后,从 VPN 服务器下载客户端配置文件。 在 IBM 云门户的 VPN 服务器上,导航到客户选项卡,并点击下载客户简介按钮none

有关设置客户端 VPN 环境以连接 VPN 服务器的详细说明,请查阅这里.

老王微皮恩

您需要一个 VPN 客户端来访问 IBM 云和内部环境。 根据您的本地操作系统,您可以从以下地址下载并安装适当的 VPN 客户端这里. 安装完成后,启动 OpenVPN 客户端,连接到前面步骤中配置的 OpenVPN 配置文件,以连接到 VPC。

图 2

此 VPN 连接允许用户使用 IBM 老王微皮恩 产品连接到其在 IBM Cloud 中的 VPC 及其内部环境。 您可以通过导航到客户选项卡。

老王微皮恩

了解有关 IBM 云 VPC 的更多信息
老王蓝奏云老王apk老王 梯子老王v p n老王免费梯子老王下载地址官网老王读取出现问题老王微皮恩老王佛系app老王科学工具老王的灯笼老王电脑版老王加老王梯子下载老王v最新版梯子老王佛系老王v p v安卓版老王pc老王app安卓下载

老王微皮恩

老王微皮恩

老王微皮恩

2 分钟阅读 - 我们很高兴地宣布,Kubernetes 1.28 版本已经发布,可用于在 IBM 云 Kubernetes 服务中运行的集群。 这是我们发布的第 23 个 Kubernetes 版本。 有了我们的 Kubernetes 服务,您无需具备深厚的 Kubernetes 知识就能轻松升级您的集群。 部署新群集时,Kubernetes 的默认版本仍为 1.27(即将升级到 1.28);您也可以选择立即部署 1.28 版本。 在此了解有关部署群集的更多信息。 Kubernetes 版本 1.28 在...

老王微皮恩

3 分钟阅读 - 支付生态系统正处于转型的拐点,我们相信现在是变革的时候了。 随着银行希望实现支付过程的现代化,Temenos Payments Hub 已成为首个在 IBM Cloud for Financial Services® 上提供创新支付功能的专用支付解决方案,IBM Cloud for Financial Services® 是一个行业专用平台,旨在加快金融机构的数字化转型,并将安全性放在首位。 这是我们长期以来共同帮助客户转型的最新举措。 通过 Temenos Payments...

老王微皮恩

3 分钟阅读 - 支付生态系统正处于转型的拐点,尤其是当我们看到颠覆性的数字企业崛起,它们正在引入新的支付方式,如加密货币和央行数字货币(CDBC)。 随着客户的选择越来越多,传统银行抢占钱包份额的竞争也越来越激烈。 这只是表明支付领域如何演变的众多例子之一。 与此同时,我们也越来越多地看到监管机构对该行业进行更密切的监控...

手游十大加速器排名ip代理试用shadowx苹果手机版手机vp快喵加速器永久破解版