VPN接続
ローカル・ネットワークをOracle Cloud Infrastructure VCNとブリッジするには、サイト間VPN、FastConnectまたはOpenVPNアクセス・サーバーを使用します。
次のいずれかのVPN接続方法を使用して、仮想クラウド・ネットワーク(VCN)に接続します:
- サイト間VPN: セキュアな暗号化接続を介して、オンプレミス・ネットワークとVCNの間にサイト間IPSec VPNを提供します。サイト間VPNを参照してください。
- FastConnect: データ・センターとOracle Cloud Infrastructureの間に専用プライベート接続を提供します。インターネットベースの接続に比べて、高帯域幅のオプションを備えており、信頼性と一貫性が高いネットワーキングを実現できます。FastConnectの概要を参照してください。
- OpenVPN Access Server: クライアント・デバイスをMySQL DBシステムなどのOracleクラウド・リソースに直接接続します。OpenVPN Access Serverは、サイトまたはネットワーク全体をOracle VCNに接続するためには使用できません。そのシナリオでは、サイト間VPNまたはFastConnectを使用することをお薦めします。OpenVPN Access Serverは、Oracle Cloud Infrastructure Marketplaceで入手できます。インストールは無料であり、2つの同時VPN接続に使用できます。OpenVPN Access Serverを参照してください。
OpenVPN Access Server 🔗
OpenVPN Access Serverを使用して、クライアント・デバイスをMySQL DBシステムなどのOracleクラウド・リソースに直接接続します。
サイトまたはネットワーク全体をOracle VCNに接続するには、サイト間VPNまたはFastConnectを使用してください。
- OpenVPNスタックを作成します。OpenVPNスタックは、Access Serverを実行しているコンピュート・インスタンスで構成されます。スタックはDBシステムがアタッチされているのと同じVCNにアタッチされます。また、Access Serverへの外部接続が可能になるようにネットワークを構成する必要があります。OpenVPNスタックの作成を参照してください。
- OpenVPNアクセス・サーバーを構成して、トラフィックをDBシステムにルーティングします。これには、静的IPアドレスの構成、NATではなくルーティング、VPNユーザーの作成と構成が含まれます。OpenVPN Access Serverの構成を参照してください。
- OpenVPNアクセス・サーバーで使用するVPNクライアントをインストールおよび構成し、DB Systemに接続します。VPNクライアントのドキュメントを参照してください。
- OpenVPN Access Serverからプライベート・サブネットにアタッチされたMySQL DBシステムへの通信を許可するようにVCNを構成します。OpenVPN Access Server接続のためのVCNの構成を参照してください。
OpenVPNスタックの作成 🔗
OpenVPNスタックは、Access Serverを実行しているコンピュート・インスタンスで構成されます。スタックはDBシステムがアタッチされているのと同じVCNにアタッチされます。また、Access Serverへの外部接続が可能になるようにネットワークを構成する必要があります。
コンソールの使用 🔗
コンソールを使用して、OpenVPNスタックを作成します。
- パブリック・サブネットとプライベート・サブネットを持つ仮想クラウド・ネットワーク(VCN)。ネットワーキングの概要を参照してください。
OpenVPNスタックを作成するには、次を実行します:
Outputs:admin_password = ********
admin_username = username
instance_public_url = https://193.122.164.108/admin
ここで、instance_public_urlは、Access Serverをホストしているコンピュート・インスタンスのパブリックIPです。これらの詳細は後のタスクで必要になるため、メモしておいてください。
OpenVPN Access Serverの構成 🔗
OpenVPNアクセス・サーバーは、トラフィックをDBシステムにルーティングします。これには、静的IPアドレスの構成、NATではなくルーティング、VPNユーザーの作成と構成が含まれます。
コンソールの使用 🔗
コンソールを使用して、トラフィックをDBシステムにルーティングするようにOpenVPNアクセス・サーバーを構成します。
- 仮想クラウド・ネットワーク(VCN)。仮想クラウド・ネットワークの作成を参照してください。
- DBシステム。DB Systemの作成を参照してください。
- OpenVPNスタック。OpenVPNスタックの作成を参照してください。
OpenVPN Access Server接続のためのVCNの構成 🔗
OpenVPN Access Serverからプライベート・サブネットにアタッチされたMySQL DBシステムへの通信を可能にするように仮想クラウド・ネットワークを構成します。
コンソールの使用 🔗
コンソールを使用して、OpenVPN Access Serverからプライベート・サブネットにアタッチされたMySQL DBシステムへの通信が可能になるように仮想クラウド・ネットワークを構成します。
- OpenVPNスタック。OpenVPNスタックの作成を参照してください。
- 構成済のOpenVPN Access Server。OpenVPN Access Serverの構成を参照してください。