È possibile creare un tunnel VPN tra il PCG e un endpoint remoto eseguendo questo workflow. Queste istruzioni sono specifiche delle macchine virtuali del carico di lavoro gestite nella Modalità Cloud applicato nativo.
È possibile utilizzare le API CSM per configurare la VPN in NSX se entrambi gli endpoint si trovano nel cloud pubblico e sono gestiti da GRUPPI di PCG. Vedere Automazione della la VPN per gli endpoint di cloud pubblico utilizzando le API.
Prerequisiti
- In AWS: verificare di aver distribuito un VPC nel Modalità Cloud applicato nativo. Deve essere un VPC di transito o auto-gestito. VPN non supportata per i VPC di elaborazione in AWS.
- In Microsoft Azure: verificare di aver distribuito una VNet nel Modalità Cloud applicato nativo. È possibile utilizzare le VNet di transito ed elaborazione.
- Verificare che l'endpoint remoto abbia un peer con il PCG e disponga di funzionalità VPN IPSec e BGP basate su route.
Procedura
risultati
Verificare che nella tabella di routing gestita siano create route per tutti i prefissi IP annunciati dall'endpoint remoto con l'hop successivo impostato sull'indirizzo IP uplink del PCG.