Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Auf dieser Seite erhalten Sie einen Überblick über das GDC-VPN-Feature (Google Distributed Cloud) für Air-Gap-Umgebungen. Außerdem werden die unterstützten Spezifikationen und Tunneling-Protokolle beschrieben.
GDC VPN erweitert ein Peer-Netzwerk sicher über eine IPsec-VPN-Verbindung auf die VM eines Nutzers in einer Organisation einer GDC-Zone.
Konfigurieren Sie das GDC-VPN mit den Ressourcen VPNGateway, PeerGateway, VPNBGPPeer und VPNTunnel aus der Networking API.
Spezifikationen
Das GDC-VPN hat die folgenden Spezifikationen:
GDC VPN unterstützt nur Site-to-Site-IPsec-VPN-Verbindungen. IPsec ist eine Protokollsuite, die für die Sicherung der Kommunikation über IP-Netzwerke entwickelt wurde. Andere VPN-Technologien wie SSL und VPN werden nicht unterstützt.
Das Peer-VPN-Gateway muss eine statische externe IPv4-Adresse haben. Sie benötigen diese IP-Adresse, um das VPN zu konfigurieren.
Wenn sich das Peer-VPN-Gateway hinter einer Firewall befindet, müssen Sie die Firewall so konfigurieren, dass sowohl das ESP-Protokoll (Encapsulating Security Payload) von IPsec als auch IKE-Traffic (Internet Key Exchange) über UDP 500 und UDP 4500 an das Gateway übertragen werden.
GDC VPN unterstützt nur 1:1-NAT mit UDP-Kapselung für NAT-Traversal (NAT-T). Das Peer-VPN-Gateway muss so konfiguriert sein, dass es sich mit seiner statischen externen IPv4-Adresse und nicht mit seiner internen privaten IP-Adresse identifiziert.
IPv6-Traffic wird nicht unterstützt.
IPsec- und IKE-Support
GDC VPN unterstützt IKEv2 mit einem vorinstallierten IKE-Schlüssel (gemeinsames Secret) und IKE-Chiffren. GDC VPN unterstützt für die Authentifizierung nur einen vorinstallierten Schlüssel. Geben Sie beim Erstellen des GDC VPN-Tunnels einen vorinstallierten Schlüssel an. Wenn Sie den Tunnel am Peer-VPN-Gateway erstellen, geben Sie denselben vorinstallierten Schlüssel an. Weitere Informationen finden Sie unter Secret mit einem PSK erstellen.
GDC VPN unterstützt ESP im Tunnelmodus mit Authentifizierung, jedoch nicht AH oder ESP im Transportmodus.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-09-04 (UTC)."],[[["\u003cp\u003eGDC VPN utilizes IPsec to establish secure, site-to-site VPN connections between a peer network and a user's VM in a GDC zone.\u003c/p\u003e\n"],["\u003cp\u003eConfiguration of GDC VPN is managed using \u003ccode\u003eVPNGateway\u003c/code\u003e, \u003ccode\u003ePeerGateway\u003c/code\u003e, \u003ccode\u003eVPNBGPPeer\u003c/code\u003e, and \u003ccode\u003eVPNTunnel\u003c/code\u003e resources within the Networking API.\u003c/p\u003e\n"],["\u003cp\u003eThe supported specifications for GDC VPN include requiring a static external IPv4 address for the peer VPN gateway, as well as configuring firewalls to allow ESP, UDP 500, and UDP 4500 traffic.\u003c/p\u003e\n"],["\u003cp\u003eGDC VPN supports IKEv2 with a pre-shared key for authentication and ESP in tunnel mode with authentication.\u003c/p\u003e\n"],["\u003cp\u003eGDC VPN only supports one-to-one NAT using UDP encapsulation for NAT-T, and does not support IPv6, SSL, or other VPN technologies.\u003c/p\u003e\n"]]],[],null,["# Overview\n\nThis page provides an overview of the Google Distributed Cloud (GDC) air-gapped VPN feature and describes the supported specifications and tunneling protocols.\n\nGDC VPN securely extends a peer network to a user's\nvirtual machine (VM) in an organization of a GDC zone\nthrough an Internet Protocol Security (IPsec) VPN connection.\n\nConfigure the GDC VPN using the `VPNGateway`,\n`PeerGateway`, `VPNBGPPeer`, and `VPNTunnel` resources from the [Networking\nAPI](/distributed-cloud/hosted/docs/latest/gdch/apis/service/networking/v1/networking-v1).\n\nSpecifications\n--------------\n\nThe GDC VPN has the following specifications:\n\n- GDC VPN only supports site-to-site IPsec VPN connectivity. IPsec is a suite of protocols designed to secure communication over IP networks. Other VPN technologies, such as SSL and VPN are not supported.\n- The peer VPN gateway must have a static external IPv4 address. You need this IP address to configure VPN.\n- If your peer VPN gateway is behind a firewall rule, you must configure the firewall rule to pass both Encapsulating Security Payload (ESP) IPsec protocol and Internet Key Exchange (IKE) UDP 500 and UDP 4500 traffic to it.\n- GDC VPN only supports one-to-one NAT by using UDP encapsulation for NAT-Traversal (NAT-T). The peer VPN gateway must be configured to identify itself using its static external IPv4 address, not its internal private IP.\n- IPv6 traffic is not supported.\n\n### IPsec and IKE support\n\nGDC VPN supports IKEv2 by using an IKE pre-shared key\n(shared secret) and IKE ciphers. GDC VPN only supports a\npre-shared key for authentication. When you create the\nGDC VPN tunnel, specify a pre-shared key. When you\ncreate the tunnel at the peer VPN gateway, specify this same pre-shared key. For more information, see [Create the secret with a PSK](/distributed-cloud/hosted/docs/latest/gdch/platform/pa-user/vpn/create-secret).\n\nGDC VPN supports ESP in tunnel mode with authentication, but does not support AH or ESP in transport mode.\n\nWhat's next\n-----------\n\n- [Create a VPN gateway and peer gateway](/distributed-cloud/hosted/docs/latest/gdch/platform/pa-user/vpn/configure-the-gateways)"]]