Puede utilizar VMware Cloud Director Tenant Portal para configurar automáticamente un túnel VPN de IPSec basado en rutas en una puerta de enlace de proveedor dedicada, que crea automáticamente un túnel VPN de IPSec, un enlace ascendente de espacio de IP y los prefijos de BGP, el vecino y los mapas asociados en VMware Cloud Director.

Requisitos previos

  • Compruebe que la puerta de enlace de proveedor sea privada.
  • VMware Cloud Director utiliza el espacio de IP para definir las redes anunciadas a través del túnel VPN de IPSec. Compruebe que la implementación de VMware Cloud Director tenga al menos un espacio de IP. Consulte Trabajar con espacios de IP en el VMware Cloud Director Tenant Portal.

Procedimiento

  1. En el panel de navegación principal de la izquierda, seleccione Redes y, en la barra de navegación superior de la página, seleccione Puertas de enlace de proveedor.
  2. Haga clic en el nombre de la puerta de enlace de proveedor dedicada.
  3. A la derecha del nombre de la puerta de enlace de proveedor, haga clic en Autoconfigurar > VPN de IPSec.
  4. Introduzca un nombre para el túnel VPN de IPSec.
  5. En el menú desplegable, seleccione un espacio de IP.
  6. Introduzca la dirección IP del endpoint remoto.
  7. En el menú desplegable, seleccione una de las direcciones IP disponibles para la puerta de enlace Edge del endpoint local.
    La dirección IP debe ser la dirección IP principal de la puerta de enlace Edge o una dirección IP asignada de forma independiente a la puerta de enlace Edge.
  8. En Interfaz de túnel local, introduzca un CIDR de IPv4 o un CIDR de IPv6 válidos, o bien uno de cada uno separados por una coma.
  9. En Interfaces de túnel virtual (VTI), introduzca la dirección IP especificada en el lado remoto.
    La dirección IP debe formar parte del CIDR de VTI definido localmente. Introduzca un CIDR de IPv4 o un CIDR de IPv6 válidos, o bien uno de cada uno separados por una coma.
  10. Introduzca el número de sistema autónomo (AS) del vecino de BGP remoto con el que desea establecer la conexión.
  11. Introduzca un número de identificador de sistema autónomo que se utilizará para la función de AS local del BGP.
  12. Haga clic en Autoconfigurar.