在google文档中,它描述了如何使用gcloud创建基于路由的VPN。当我遵循指令时,它总是创建基于策略路由的vpn隧道。它与通过控制台创建的不同。
我正在使用以下调用创建VPN隧道和相关路由
gcloud compute vpn-tunnels create my-vpn-tunnel \
--peer-address=[IP OF MY ON PREMISES NW GATEWAY] \
--ike-version=1 \
--shared-secret=[MY SECRET KEY] \
--local-traffic-selector=10.132.0.0/24 \
--remote-traffic-selector=10.25.101.0/24 \
--target-vpn-gateway=vpn-data-gateway \
--region=europe-west1 \
--project=[MY PROJECT NAME]
gcloud compute routes create my-vpn-tunnel-route \
--destination-range 10.25.101.0/24 \
--next-hop-vpn-tunnel my-vpn-tunnel \
--network default \
--next-hop-vpn-tunnel-region europe-west1 \
--project [MY PROJECT NAME] 在vpn隧道中的路由结果如下图所示

当我通过控制台手动创建基于路由的vpn时,结果如下图所示

您是否知道是否有一个无文档的参数来指示隧道应该是基于路由的,还是由此产生的基于策略的vpn功能作为基于路由的vpn?
发布于 2018-10-17 08:41:21
Google文档已经更新如下:
--local-traffic-selector和--remote-traffic-selector都设置为any (0.0.0.0/0)。对于基于路由的VPN,流量选择器保持“大范围开放”,将其留给每个网络中的路由来引导流量到VPN隧道。
因此,问题是由于缺少文件,并已得到解决。
发布于 2018-09-14 01:38:42
我认为您使用了错误的命令,根据“创建基于路由的VPN”上的GCP文档,该命令应该如下所示:
gcloud计算vpn-隧道创建隧道_名字 \-对等地址在……上面_普雷姆_IP地址 \-ike-版本艾克_弗斯 \-共享-秘密共享_秘密 \-本地-流量-选择器=0.0.0/0-远程-流量-选择器=远距离_IP地址_范围,范围\-目标-vpn-网关GW_名字 \-区域地域 \-项目项目_ID
本地流量选择器设置为0.0.0.0/0。对于自动模式VPC网络和遗留网络,您可以省略本地流量选择器选项,因为这些网络具有默认本地流量选择器。。
https://serverfault.com/questions/930593
复制相似问题