← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan / configuration / third-party
Google Cloud VPN
В этом руководстве описано, как настроить IPsec VPN между Cloudflare WAN (ранее Magic WAN) и Cloud VPN в Google Cloud Platform (GCP).
Предварительные требования
У вас должен быть создан VPN-шлюз GCP в своём аккаунте GCP. Это нужно для маршрутизации трафика между вашим виртуальным частным облаком (VPC) в GCP и Cloudflare WAN. См. Документация GCP ↗ с дополнительной информацией о создании шлюза Cloud VPN.
Для поддержки статической маршрутизации требуется Classic VPN Gateway. Также потребуется вручную настроить таблицы маршрутизации, чтобы работала маршрутизация между VPN и Cloudflare WAN. См. Варианты маршрутизации GCP ↗ чтобы узнать больше о маршрутизации GCP VPC.
Google Cloud Platform
Создайте GCP Cloud VPN Gateway
- Перейдите в Сетевое подключение > VPN.
- Выберите Cloud VPN Gateways вкладка > Create VPN Gateway.
- Задайте шлюзу понятное имя.
- Выберите сеть, к которой нужно подключиться с помощью этого Cloud VPN Gateway (VPC).
- Выберите регион, в котором должен находиться этот Cloud VPN Gateway.
- Выберите IPv4 как тип IP-трафика, который будет проходить через этот Gateway.
Настройте подключение VPN
- Перейдите в Сетевое подключение > VPN.
- Выберите Cloud VPN Tunnels вкладка > Create VPN Tunnel.
- Выберите созданный VPN Gateway > Продолжение.
- Задайте туннелю понятное имя.
- Для Remote Peer IP Address, используйте один из anycast IP-адресов Cloudflare, назначенных вашему аккаунту и доступных в Арендованные IP-адреса ↗.
- В версия IKE, выберите IKEv2.
- Вы можете сгенерировать предварительный общий ключ (PSK) IKE или указать уже имеющийся. Если вы сгенерируете его на этом этапе, сохраните его в надежном месте: он понадобится вам на следующих этапах настройки Cloudflare WAN и GCP.
- Выберите На основе маршрутов как вариант маршрутизации.
- В Диапазон IP-адресов удалённой сети определяют сеть, которую вы собираетесь предоставить для GCP через Cloudflare WAN.
- Повторите шаги 2-9, используя второй anycast IP-адрес Cloudflare, чтобы создать второй VPN-туннель.
Статические маршруты
Статическая маршрутизация необходима для маршрутизации трафика между вашей VPN и Cloudflare WAN. Выполните следующие шаги, чтобы создать их для вашего VPC. См. Документация по маршрутам VPN ↗ чтобы узнать больше о маршрутизации VPN.
- Перейдите в VPC network > Маршруты.
- Выберите Управление маршрутами.
- Создайте маршрут.
- Выберите сеть VPC, которую нужно использовать для этого маршрута.
- В Тип маршрута выбрать Статическая маршрутизация.
- В Версия IP выбрать IPv4.
- Настройте сеть, которую нужно предоставить вашему VPN, в Диапазон IPv4-адресов назначения.
- Выберите приоритет для своего статического маршрута.
- (Необязательно) Вы можете привязать этот маршрут к определённому тегу инстанса, чтобы его использовали только затронутые инстансы.
- В Next hop выберите ранее созданный VPN-туннель.
- Выберите Создание.
Cloudflare WAN
Настроив VPN-шлюз Cloud VPN и туннели, как описано выше, перейдите в панель управления Cloudflare и создайте соответствующие туннели IPsec и статические маршруты на стороне Cloudflare WAN.
Туннели IPsec
- См. Добавить туннели чтобы узнать, как добавить туннель IPsec. При создании туннеля IPsec обязательно задайте следующие параметры:
- Имя туннеля:
tunnel01 - Адрес интерфейса: Внутренний IP-адрес туннеля IPsec
/30Блок бесклассовой междоменной маршрутизации (CIDR). Например,169.254.244.2. - Клиентский endpoint: IP-адрес из поля outside IP address VPN-туннеля GCP. Например,
35.xx.xx.xx. - конечная точка Cloudflare: Введите первый из двух ваших anycast IP-адресов.
- Pre-shared key: Выберите Использовать собственный предварительный общий ключ, и введите PSK, который вы создали для туннеля GCP VPN.
- Тип проверки работоспособности: Выберите Reply
- Назначение проверки работоспособности: Выберите пользовательский и установите IP-адрес, соответствующий адресу интерфейса для туннеля
- Направление проверки работоспособности: Выберите Двунаправленный
- Защита от повторного воспроизведения: Выберите Включено.
- Имя туннеля:
- Выберите Save.
- Повторите указанные выше шаги для
tunnel02. Выберите тот же префикс, но укажите второй туннель IPsec для Туннель/Следующий переход.
Статические маршруты
Создайте статический маршрут в Cloudflare WAN, который указывает на соответствующую подсеть виртуальной машины (VM), созданную в вашем виртуальном частном облаке GCP. Например, если у вашей VM есть подсеть 192.168.192.0/26, вам следует использовать его в качестве префикса для статического маршрута.
Чтобы создать статический маршрут:
- См. Создать статический маршрут чтобы узнать, как его создать.
- В Префикс, введите подсеть для вашей виртуальной машины (VM). Например,
192.168.192.0/26. - Для Туннель/Следующий переход, выберите туннель IPsec, который вы создали на предыдущем шаге.
- Повторите указанные выше шаги для второго созданного туннеля IPsec.