MHG-1500A 與GCP(Google Cloud Platform) 建立IPsec VPN ...
文章推薦指數: 80 %
MHG-1500A 與GCP(Google Cloud Platform) 建立IPsec VPN 連線. 首先GCP 設定方面. 先查看目前VM 個體所使用的區域資源。
先到你的資源中查看VM個體,當中必須記住一個 ...
1
MHG-1500A與GCP(GoogleCloudPlatform)建立IPsecVPN連線,感謝廣華電子許先生分享
nusoft
mhg-1500a
gcp
ipsecvpn
ublink.org
門神JanusLin
2019-04-0109:50:37‧5636瀏覽
MHG-1500A與GCP(GoogleCloudPlatform)建立IPsecVPN連線
首先GCP設定方面
先查看目前VM個體所使用的區域資源。
先到你的資源中查看VM個體,當中必須記住一個資訊【區域】,這是你建立VM資源時所選擇的區域,我是使用亞洲伺服器asia-east1,這個在等一下建立VPN時會用到,如果兩邊不一致內部網段不同,可能會導致無法順利連線。
2.開始建立GCPVPN連線
GCP左邊選單選擇網路--混合式連線--VPN
開始建立,VPN通道
在GoogleVPN通道這個項目下點選建立
建立VPN連線
上方區塊GoogleComputeEngineVPN閘道
名稱:給這個VPN閘道一個名稱如vpn1
網路:用default就好
地區:要跟步驟一VM個體的內部IP區域相同
IP位址:選擇建立IP位址--給它一個名稱如vpn-ip,配發的IP要記下來,稍等要設定到MHG-1500A上
下方區塊通道
名稱:系統會自動給,或者自行命名
遠端PeerIP位址:MHG-1500A的外部WANIP
IKE版本:MHG-1500A只支援IKEv1所以要選擇IKEv1
共用密鑰:這個密鑰等一下要設定到MHG-1500A上,若利用自動產生,要先複製起來
導向選項:政策型
遠端網路IP範圍:這邊設定MHG-1500A的LAN網段,例如我的是192.168.100.0/24
本機子網路:這邊是用挑選的,目前有使用到的子網路,就是VM個體所使用的子網路asia-east1
本機IP範圍:上面選完後這邊會自動填入
5.建立靜態路由
必須讓GCP認得,本地端的路由路徑,此步驟也可以在上一步驟的[遠端網路IP範圍]中輸入,如果設定時沒有件完全,可利用此步驟增加
GCP選單--網路--VPC網路--路徑
![http://www.madduxs.idv.tw/mhg/gcp_vpn_mhg_16.png),img]http://www.madduxs.idv.tw/mhg/gcp_vpn_mhg_16.png)
接下來設定MHG-1500A
管制條例選項--VPN--IPSec自動加密--新增
VPN設定
遠端閘道固定IP位址/網域名稱:GCPVPN通道所申請的靜態IP
認證方法:Pre-SharedKey
預先共用金鑰:與GCP設定的金鑰相同
加密或認證:
加密演算法:選擇AES-128
認證演算法:選擇SHA1
群組:選擇Diffie-Hellman2
IPSec演算法
選擇資料加密+認證
加密演算法:選擇AES-128
認證演算法:選擇SHA1
管制條例選項--VPN--Trunk--新增
自訂名稱
本地端設定
本地端IP位址/子網路遮罩:本地內部IP要與GCP內部IP通聯的網段,若有多個VLAN要通聯,都要加上
遠端設定
遠端IP位址/子網路遮罩:GCP的內部網段ex.esia-east110.140.0.0/255.255.240.0
VPN通道:把上一步驟IPSec新增的VPN通道新增到右邊
4.管制條例--內部至外部
5.管制條例--外部至內部
GCP與MHG-1500AVPN交握
等待幾分鐘,會自動連線,之後會顯示連線成功的狀態
測試
感謝廣華電子許先生分享
留言1
追蹤
檢舉
1則留言
不明
2019-04-0115:43:17
【**此則訊息已被站方移除**】
登入發表回應
我要留言
立即登入留言
相關文章
NUSOFTUserManual使用者手冊何處下載Download
無線網路測速問題WiFiSpeedtest
[Day14]IntrotoTensorflow(2)
鄉民篇-Githubactionsbash:npm:commandnotfoundwhenonssh
【圖解GCPVPC&Region關係介紹】
雲端技能不能隨便點!3個入門要訣讓你不走彎路AWS/GCP
Day1-需不需要Kubernetes,這是個好問題XD,從需求量化分析,根據數據做科學決策
Day8-公有雲省錢大作戰-我這邊有一批便宜的好VM打三折賣你,先占虛擬機PreemptibleInstance實戰分享
Day9-先占節點PreemptibleInstance實戰分享,技術規格簡介,是能有有多便宜
Day11-先占節點PreemptibleInstance實戰分享,需求分析下篇,在kubernetes上跑資料庫,或是分散式資料庫
iT邦幫忙鐵人賽
參賽組數
1087組
團體組數
52組
累計文章數
20477篇
完賽人數
572人
鐵人賽最新文章
.NetCoreWebApi_筆記21_Swagger及OpenAPI介紹與配置使用方式_API管理與測試探討
.NetCoreWebApi_筆記20_api結合ADO.NET資料庫操作part8_新聞文章查詢
.NetCoreWebApi_筆記19_api結合ADO.NET資料庫操作part7_新聞文章的編輯更新與刪除
.NetCoreWebApi_筆記18_api結合ADO.NET資料庫操作part6_新聞文章表格陳列查詢
.NetCoreWebApi_筆記17_api結合ADO.NET資料庫操作part5_新聞文章新增_新聞類別元素透過API綁定方式
[Bonus系列]-使用useCallback&useMemo的正確時機是什麼?
大盤到底能不能攻上一萬八??
gotodie?那個goto到底能不能用啊?
2021/12/12更新
予焦啦!一夢終須醒......
前往鐵人賽
技術推廣專區
[Day2]抓取每日收盤價
[Day1]基本工具安裝
利用python取得永豐銀行API的Nonce
[Day03]tinyML開發板介紹
永豐金融API測試員
[Day01]在享受tinyML這道美食之前
[Day3]使用ta-lib製作指標
[Day4]函數打包與買進持有報酬率試算
計算API所需要的參數:HashID
計算API所需要的參數:IV
前往鐵人賽
熱門問題
正要準備開始上CCNA…
無網際網路時,請問兩台電腦如何‘無線’遠端連線
遠端監控電腦效能
如何設定一台電腦,有線網卡走公司內網,無線網卡走外網,同時運行?
NAS、雲端儲存空間、隨身硬碟差別在那?怎麼選?
請問有在做關貿資料串接的資訊公司嗎?
mssql資料庫搬移時,怎樣出所有需要的資料會比較好?
照片辨識比對軟體開發
瀏覽器無法存下cookie[已解決]
程式有bug
IT邦幫忙
站方公告
【2021iThome鐵人賽】登登登!究竟獎落誰家,2021iThome鐵人賽得獎名單正式揭曉
熱門tag
看更多
13th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
2018鐵人賽
javascript
2017鐵人賽
windows
php
python
windowsserver
linux
c#
程式設計
資訊安全
css
vue.js
sql
分享
熱門回答
正要準備開始上CCNA…
遠端監控電腦效能
如何設定一台電腦,有線網卡走公司內網,無線網卡走外網,同時運行?
NAS、雲端儲存空間、隨身硬碟差別在那?怎麼選?
web)前後端分離,前端如何拿到第三方api跳轉傳資料到後端的資料
無網際網路時,請問兩台電腦如何‘無線’遠端連線
使用ASP.NETWebForm快速開發是不是比較不會用[ASP.NET][C#]物件導向設計方式
mssql資料庫搬移時,怎樣出所有需要的資料會比較好?
照片辨識比對軟體開發
Linux主機抓取Windows主機檔案
熱門文章
.NetCoreWebApi_筆記17_api結合ADO.NET資料庫操作part5_新聞文章新增_新聞類別元素透過API綁定方式
【徵才/台北信義區】美商全職駐點MIS工程師
.NetCoreWebApi_筆記21_Swagger及OpenAPI介紹與配置使用方式_API管理與測試探討
12.MYSQL淺談NULL
RXCGames成功募資近30萬美金,打造頭號小遊戲平台-徵才
第14隻狗勾
D9.學習基礎C、C++語言
.NetCoreWebApi_筆記19_api結合ADO.NET資料庫操作part7_新聞文章的編輯更新與刪除
javascript流程控制-判斷式1
.NetCoreWebApi_筆記20_api結合ADO.NET資料庫操作part8_新聞文章查詢
一週點數排行
更多點數排行
海綿寶寶(antijava)
㊣浩瀚星空㊣(yoching)
居然解出來了(partyyaya)
純真的人(jer5173)
小山丘(a243318490)
ccenjor(ccenjor)
raytracy(raytracy)
Gary(mosbbs)
fillano(fillano)
souda(souda)
×
At
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{result.label}}
{{result.account}}
關閉
延伸文章資訊
- 1GCP 雲端主機設定排程每日定時自動開關機節省費用 - 雪莉的 ...
GCP 雲端主機設定排程每日定時自動開關機節省費用 · Google Cloud Functions 建立函式 · 新增Compute Engine的VM的標籤 · Google Cloud S...
- 2Day 9 GCP - 建立與設定Windows Server 2016 - iT 邦幫忙
Day 9 GCP - 建立與設定Windows Server 2016 ... 而今天要接者介紹的內容是在GCP(Google Cloud Platform) 中『運算』分類上的『Comput...
- 3MHG-1500A 與GCP(Google Cloud Platform) 建立IPsec VPN ...
MHG-1500A 與GCP(Google Cloud Platform) 建立IPsec VPN 連線. 首先GCP 設定方面. 先查看目前VM 個體所使用的區域資源。 先到你的資源中查看VM...
- 4為使用者開啟或關閉Google Cloud Platform
根據預設,系統會為貴機構啟用OS Login API 設定。舉例來說,您可以禁止使用者設定機構外部VM 執行個體的存取權。如果關閉Google Cloud Platform,使用者 ...
- 5【GCP】設定Cloud DNS 使用自己的網域名稱 - 奈特林札記
先前架站的時候有用到Google Cloud Platform,在買完網域之後要將網域導向到主機[…] ... 【GCP】設定Cloud DNS 使用自己的網域名稱.