騰訊雲連接GOOGLE雲

前言

又在搞新的東西了,這次要把騰訊雲(TKE)跟Google雲(GCP),做VPN對連,
這次一樣又弄了幾天....最後還是找了GOOGLE工程師協助。

正文

下面的步驟,基本上都是TKE跟GCP,互相切換設定。

  1. 騰訊雲設定網關IP
    私有網路-> VPN連接->VPN網關

!13.fig-1.jpg
內容就照想輸入的打,輸入完成後會看到公網IP,為了方便溝通,就稱呼他為TKE的閘道IP。

  1. GCP設定VPN閘道
    這邊的選項比較繁瑣,因為騰訊雲不支援IKEv2,同時也不支援BGP的協定,
    所以Google要使用傳統VPN。
    高可用性的VPN有些要求才能使用,請參考轉為高可用性 VPN

13.fig-2.jpg

13.fig-2.jpg
從Fig.3 有連結可以切到 傳統VPN設定,
再來終於要開始設定GCP閘道IP了。
建立IP,這邊建立的就是GCP的閘道ip,這組就是要與 TKE的閘道IP 對聯的IP。

13. fig-4.jpg
其他的選項,

  1. GCP的通道設定

13. fig-5.jpg

13. fig-6.jpg

GCP的防火牆設定

可能需要配置防火牆規則,不確定。
ref. 配置防火牆規則
4. 騰訊雲的對端網關設定
私有網路->VPN連接->對端網關

13. fig-7.jpg

  1. 騰訊雲的VPN通道設定

13. fig-8.jpg

  1. SPD策略

13.fig-9.jpg

  1. IKE、IPsec配置
    需與下圖一摸一樣。

13.fig-10.jpg

ref. 支持的 IKE 加密方式,此文內(IKEv1 加密方式的第二階段,指的就是 IPsec配置)

IKE 配置

IPsec 配置

  1. 結尾(不,還有路由要設定)

13.fig-11.jpg
這邊會先看到VPN的通道狀態是 已聯通, 但如果實際去Ping機器,會發現還是不通。

  1. 騰訊雲路由表設定
    私有網路->路由表->默認路由表

13. fig-12.jpg
新增路由策略(Fig.13)

13. fig-13.jpg
新增路由(Fig.14)

13. fig-14.jpg

  1. 結論
    可能有人會想,為什麼騰訊雲要設定路由,
    而GCP不用設定路由。
    因為在設定(Fig.5)的時候,就已經幫你設定好了。
    但如果走的是 依據路徑,那這塊就必須要自行設定了。
    如果想要看路由表,可以到
    GCP->VPC網路->路徑

13.fig-15.jpg

ref.
使用靜態路由創建傳統 VPN
網絡和隧道路由
【VPN錦囊】 騰訊雲對接華為雲配置指南
通過VPN連接到VPC
MTR:Linux 網路診斷工具使用教學