Google Cloud VPN 前提条件

Google Cloud VPN 前提条件

我想使用 Google Cloud VPN 在三个不同地理位置的办公网络之间建立连接。我想确定以下几点:

  1. 我是否需要静态 IP?
  2. 我是否需要任何特殊的物理设备,例如路由器、防火墙?
  3. 在这三个位置,我都有无线/有线的简单路由器,那么我需要进行哪些配置才能将其连接到 Google Cloud Platform,因为本地网络具有 Internet 连接,并且具有会更改或可以更改的动态公共地址。本地 VPN 网关是什么?

答案1

Google Cloud VPN 产品用于在您的场所和 Google Cloud 平台之间建立隧道。

如果您希望在办公室之间建立 VPN,则需要在每个站点上设置 VPN 网关和静态 IP 地址。然后,您可以创建三个隧道(site1/site2、site1/site3、site2/site3)。

另一个选择是拥有一个启用客户端到客户端选项的中央 OpenVPN 服务器。然后您可以使用动态 IP 地址,但性能可能会受到影响。

答案2

1.-

为了创建 Cloud VPN 隧道,您需要一个网关,因此需要虚拟VPN 网关在由 Google 管理的 GCP 中运行,使用您在项目中指定的配置。每个 Cloud VPN 网关都是使用区域外部 IP 地址的区域资源。

2.-

没有特殊设备,但有具体支持的密码由 GCP 根据 IKE 版本进行。

此外,还有一份互操作性指南寻找一些可以帮助您的供应商。

3.-

一开始你需要创建三个隧道,但这取决于你的需求和你想要的拓扑。因此,请查看此文档其中有一些 VPN 拓扑示例。此外,关联可以帮助您配置您的 VPN 内部网关。

相关内容