A estabelecer ligação através de VPN
Este artigo descreve como estabelecer ligação à sua nuvem privada depois de ter uma gateway de VPN ponto a site configurada.
Para estabelecer uma ligação site a site entre a sua rede nas instalações e a sua nuvem privada, use o Cloud VPN ou o Cloud Interconnect. Para mais detalhes sobre o Cloud VPN e o Cloud Interconnect, consulte o artigo Escolher um produto de conetividade de rede.
Antes de começar
Este processo requer que tenha um gateway de VPN ponto a site. Para ver detalhes sobre como criar um, consulte o artigo Gateways de VPN.
Estabeleça ligação ao VMware Engine através de uma VPN ponto a ponto
Para se ligar ao VMware Engine a partir do seu computador, precisa de um cliente VPN e de um perfil de ligação. Alguns exemplos de clientes VPN são o OpenVPN GUI para Windows ou o Viscosity para macOS e OS X.
Obtenha um perfil de ligação
Um perfil de ligação, por vezes conhecido como um ficheiro de configuração de VPN, inclui certificados e outras instruções para um cliente de VPN. Transfira o perfil de ligação do gateway de VPN que planeia usar para se ligar à sua rede do VMware Engine.
Por exemplo, o OpenVPN Access Server fornece perfis de ligação como ficheiros de configuração ou como parte de instaladores de clientes VPN pré-configurados. Em seguida, pode estabelecer ligação ao OpenVPN Access Server através desse perfil de ligação. As opções de ligação incluem, entre outras, o seguinte:
- Estabeleça ligação ao Access Server com o OpenVPN Connect ou o OpenVPN GUI no Windows
- Importe a configuração no Viscosity
Exemplo: importar a ligação VPN através do Viscosity
- Extraia o conteúdo da configuração da VPN do ficheiro ZIP transferido.
- Abra o Viscosity no computador.
- Clique em > Do ficheiro. Adicionar e selecione Importar associação
- Selecione o ficheiro de configuração do OpenVPN (
.ovpn
) para o protocolo que quer usar e clique em Abrir. A ligação é agora apresentada no menu Viscosidade. - No cliente OpenVPN Viscosity, ligue-se à VPN selecionando a ligação no menu Viscosity. O ícone do menu é atualizado para indicar que a ligação foi estabelecida.
Exemplo: ligação a várias nuvens privadas através do Viscosity
Uma ligação VPN ponto a site resolve os nomes DNS da primeira nuvem privada que criar. Quando quiser aceder a outras nuvens privadas, tem de atualizar o servidor DNS no cliente VPN.
Na Google Cloud consola, aceda à página Nuvens privadas.
Clique em Selecionar um projeto e, de seguida, selecione a organização, a pasta ou o projeto que contém a nuvem privada à qual quer estabelecer ligação.
Na página Resumo da nuvem privada, em Informações básicas, copie o endereço IP do servidor DNS da nuvem privada.
Clique com o botão direito do rato no ícone do Viscosity na bandeja do sistema do computador e selecione Preferências.
Selecione o nome da ligação VPN e clique em Editar para alterar as propriedades da ligação.
No separador Rede, introduza as seguintes informações:
- Servidores: endereços IP do servidor DNS da nuvem privada, separados por uma vírgula ou um espaço
- Domínios: o domínio
gve.goog
- Selecione a caixa de verificação Ignorar definições de DNS enviadas pelo servidor VPN.