Connessione tramite VPN
Questo articolo descrive come connettersi al cloud privato dopo aver configurato un gateway VPN point-to-site.
Per stabilire una connessione site-to-site tra la tua rete on-premise e il tuo cloud privato, utilizza Cloud VPN o Cloud Interconnect. Per ulteriori dettagli su Cloud VPN e Cloud Interconnect, consulta Scegliere un prodotto per la connettività di rete.
Prima di iniziare
Questa procedura richiede un gateway VPN point-to-site. Per informazioni dettagliate sulla sua creazione, consulta Gateway VPN.
Connettiti a VMware Engine utilizzando una VPN point-to-site
Per connetterti a VMware Engine dal computer, hai bisogno di un client VPN e di un profilo di connessione. Esempi di client VPN sono OpenVPN GUI per Windows o Viscosity per macOS e OS X.
Ottenere un profilo di connessione
Un profilo di connessione, a volte noto come file di configurazione VPN, include certificati e altre istruzioni per un client VPN. Scarica il profilo di connessione dal gateway VPN che prevedi di utilizzare per connetterti alla rete VMware Engine.
Ad esempio, OpenVPN Access Server fornisce profili di connessione come file di configurazione o come parte degli installatori dei client VPN preconfigurati. Puoi quindi connetterti ad OpenVPN Access Server utilizzando questo profilo di connessione. Le opzioni di connessione includono, tra le altre:
- Connettersi ad Access Server con OpenVPN Connect o OpenVPN GUI in Windows
- Importare la configurazione in Viscosity
Esempio: importazione della connessione VPN utilizzando Viscosity
- Estrai i contenuti della configurazione VPN dal file ZIP scaricato.
- Apri Viscosity sul computer.
- Fai clic su > Da file. Aggiungi e seleziona Importa connessione
- Seleziona il file di configurazione OpenVPN (
.ovpn
) per il protocollo che vuoi utilizzare e fai clic su Apri. La connessione ora viene visualizzata nel menu Viscosità. - Nel client OpenVPN Viscosity, connettiti alla VPN selezionando la connessione dal menu Viscosity. L'icona del menu si aggiorna per indicare che la connessione è stabilita.
Esempio: connessione a più cloud privati utilizzando Viscosity
Una connessione VPN point-to-site risolve i nomi DNS del primo cloud privato che crei. Quando vuoi accedere ad altri cloud privati, devi aggiornare il server DNS sul client VPN.
Nella console Google Cloud, vai alla pagina Nuvole private.
Nella pagina Riepilogo del cloud privato, in Informazioni di base, copia l'indirizzo IP del server DNS del cloud privato.
Fai clic con il tasto destro del mouse sull'icona di Viscosity nella barra delle app del computer e seleziona Preferenze.
Seleziona il nome della connessione VPN e fai clic su Modifica per modificare le proprietà della connessione.
Nella scheda Networking (Reti), inserisci le seguenti informazioni:
- Server:indirizzi IP dei server DNS del cloud privato, separati da una virgola o uno spazio
- Domini: il dominio
gve.goog
- Seleziona la casella di controllo Ignora le impostazioni DNS inviate dal server VPN.