Edge ゲートウェイにバッキングされている組織仮想データセンター ネットワークとリモート ネットワーク間に VPN トンネルを作成できます。
システム管理者と組織管理者が VPN トンネルを作成できます。
トンネル エンドポイント間にファイアウォールがある場合、次の IP プロトコルおよび UDP ポートを許可するように構成する必要があります。
- IP プロトコル ID 50 (ESP)
- IP プロトコル ID 51 (AH)
- UDP ポート 500 (IKE)
- UDP ポート 4500
前提条件
IPSec を使用している経路指定のリモート ネットワークと Edge ゲートウェイにバッキングされている組織仮想データセンター ネットワークがあることを確認します。
手順
- [管理および監視] タブをクリックし、左側のペインで [組織 VDC] をクリックします。
- 組織仮想データセンター名をダブルクリックし、組織仮想データセンターを開きます。
- [Edge ゲートウェイ] タブをクリックし、Edge ゲートウェイ名を右クリックし、[Edge ゲートウェイ サービス] を選択します。
- [VPN] タブをクリックし、[追加] をクリックします。
- 名前と、必要に応じて説明を入力します。
- ドロップダウン メニューから [リモート ネットワーク] を選択します。
- ローカルの組織仮想データセンター ネットワークを選択します。
- ピア設定を入力します。
- トンネル設定を確認し、[OK] をクリックします。
結果
vCloud Director によって、組織のピア ネットワークのエンドポイントが構成されます。
次のタスク
リモートのピア ネットワークのエンドポイントを手動で構成します。リモート ネットワークへの VPN トンネルのピア設定の表示 を参照してください。