AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1007789
Accepted
Martin Moore
Martin Moore
Asked: 2020-03-22 03:01:16 +0800 CST2020-03-22 03:01:16 +0800 CST 2020-03-22 03:01:16 +0800 CST

在 Google Cloud 实例上设置 Strongswan 站点到站点 VPN

  • 772

我已经在单独的项目(实际上是单独的帐户)中的 2 个 Google Debian 实例上安装了 Strongswan,因此它们之间在内部 ip 上没有路由。最终,我需要允许来自 Google 云外部的 VPN 连接。我几乎在那里,但无法 ping 工作,我认为这是由于路由/网关问题,因为 GC 只有一个分配有内部 ip 的 eth 接口。

如何为此设置路由?以及其他任何可能有帮助的东西。

ipsec google-compute-engine strongswan
  • 1 1 个回答
  • 523 Views

1 个回答

  • Voted
  1. Best Answer
    mebius99
    2020-03-24T07:44:33+08:002020-03-24T07:44:33+08:00

    每个 VPC 网络都属于并完全包含在 GCP 项目中。因此,您的项目有不同的网络。

    只有同一网络中的 VM 可以使用其内部 IP 地址进行通信。不在同一网络中的 VM 必须使用其外部 IP 地址进行通信,即使它们位于同一区域中也是如此。

    操作系统不知道外部 IP 地址,因此您看不到它绑定到操作系统网络接口。相反,外部 IP 地址通过 VPC 透明地映射(通过 NAT)到虚拟机的内部地址。

    要连接两个 VPC 网络,您可以使用:

    • VPC 网络对等互连;
    • 共享 VPC。

    VPC Peering 允许在两个 VPC 之间建立对等关系,以便它们可以交换流量。

    共享 VPC 可以与其他 GCP 项目共享一个网络或单个子网;它可以使用 IAM 来控制谁可以与什么交互。

    对于路由,您可以依赖Cloud Router。它允许通过 Internet 上的 VPN 连接的其他网络和您的 Google VPC 使用 BGP 协议交换路由信息。

    • 1

相关问题

  • Cisco ASA -> Windows 2003 站点到站点 VPN

  • 使用 IPSEC 阻止 IP 范围的命令

  • 如何通过 VPN 加快文件传输速度?

  • 64 位 Cisco VPN 客户端 (IPsec)?

  • Vista 上的 IPSec VPN

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve