Configuración avanzada

En esta página, se describen los detalles de la configuración avanzada para las siguientes situaciones:

  • VPN de alta disponibilidad
  • VPN de alta capacidad de procesamiento
  • VPN de varias subredes

Si quieres más información sobre los conceptos básicos de Cloud VPN, consulta Descripción general de Cloud VPN.

Orden de las rutas

Puedes crear un túnel VPN que tenga el mismo rango de IP que otro túnel, un subconjunto del rango del otro túnel o un superconjunto del rango del otro túnel.

Para obtener más detalles, consulta Orden de las rutas.

Configura IKE, incluida la compatibilidad con varias subredes

En Algoritmos de cifrado de IKE admitidos, puedes encontrar detalles sobre cómo Cloud VPN admite varios cifrados de IKE.

En Redes y enrutamiento de túnel, puedes encontrar información sobre las redes de nube privada virtual (VPC) compatibles y las opciones de enrutamiento, incluidos los selectores de tráfico.

Encapsulación UDP

Cloud VPN solo es compatible con NAT uno a uno mediante el encapsulamiento UDP para NAT-Traversal (NAT-T). NAT-T es necesario para que el tráfico IPsec pueda llegar a los destinos sin direcciones IP externas (públicas) detrás de NAT. NAT de uno a varios y dirección basada en el puerto no son compatibles. En otras palabras, Cloud VPN no puede conectarse a varias puertas de enlace de VPN de intercambio de tráfico que compartan una sola dirección IP externa.

Para obtener más detalles sobre las puertas de enlace de VPN detrás de NAT uno a uno, consulta Puertas de enlace locales detrás de NAT en la página de solución de problemas.

Consideraciones sobre la unidad de transmisión máxima (MTU)

El tamaño de la MTU de Cloud VPN es 1,460 bytes. Para obtener una descripción de cómo configurar tu puerta de enlace de VPN de intercambio de tráfico a fin de admitir este tamaño de MTU, si es necesario, consulta Consideraciones de MTU.

VPN de alta disponibilidad, VPN de alta capacidad de procesamiento y conmutación por error

La VPN con alta disponibilidad es el método recomendado para implementar VPN de alta disponibilidad y VPN de alta capacidad de procesamiento. Si tu puerta de enlace de VPN de intercambio de tráfico es compatible con BGP, puedes configurar una puerta de enlace de VPN con alta disponibilidad con un ANS de tiempo de actividad del 99.99% mediante una configuración de túnel activa/activa o activa/pasiva.

Para las puertas de enlace de VPN clásica, puedes proporcionar redundancia de VPN y conmutación por error mediante estas opciones de capacidad de procesamiento y balanceo de cargas. Sin embargo, con esta configuración, recibirás un ANS de disponibilidad del 99.9%.

¿Qué sigue?