Siga este flujo de trabajo para crear un túnel VPN entre PCG y un endpoint remoto. Estas instrucciones son específicas para las máquinas virtuales de carga de trabajo administradas en el modo Modo forzado de nube nativa.
Puede usar las API de CSM para configurar la VPN en NSX-T Data Center si ambos endpoints están en la nube pública y administrados por PCG. Consulte Automatizar la VPN para los endpoints de nube pública usando API.
Requisitos previos
- En AWS: compruebe que implementó una VPC en el modo Modo forzado de nube nativa. Debe ser una VPC de tránsito o de autogestión. La VPN no es compatible con las VPC de equipo en AWS.
- En Microsoft Azure: compruebe que implementó una VNet en el modo Modo forzado de nube nativa. Puede utilizar las VNet de tránsito y de equipo.
- Compruebe que el endpoint remoto esté emparejado con PCG y que tenga capacidades de BGP y VPN de IPSec basadas en rutas.
Procedimiento
Resultados
Compruebe que las rutas se crean en la tabla de enrutamiento administrada para todos los prefijos de IP anunciados por el endpoint remoto con el siguiente salto establecido en la dirección IP de vínculo superior de la PCG.