目标:在GCP(Google云端平台)和办公室之间build立一个VPN
创buildVPN连接
创build一个VPN连接
理念
我们现在正在考虑设立StrongSwan ,但是不知道这是从办公室内的一个随机系统运行还是需要一个公共IP?
我们现在的想法是在Digital Ocean(DO)中创build一个VM,configuration一个StrongSwan服务器,将IPinput到GCPnetworkingUI,然后让桌面连接到DO VM? 这是一个安全的办法和GCP之间configurationVPN的快速方法吗?
Google Cloud VPN可以轻松configurationGCP与本地networking之间的IPsec站点到站点VPN隧道。 为了configuration隧道,您需要在本地networking上使用连接到云端VPN的公共IP来build立VPN网关。 目前唯一支持的scheme是在此链接中提到的IPsec网关到网关:
云VPN仅支持IPsec网关到网关场景。 客户端必须具有专用的物理或虚拟IPsec VPN网关。 云VPN目前不支持客户端到网关(公路战士)的情况。 换句话说,它不适用于笔记本电脑上的客户端软件,只能使用完整的IPsec VPN网关软件。 云VPN不支持IPsec以外的VPN技术。
如果您正在寻找客户端到网关的情况,您可以在GCE VM上安装和configuration像Strongswan这样的VPN软件作为服务器,VPN客户端可以连接到这个VPN服务器。 你可以参考这个线程讨论类似的情况。