Google compute engine googlecompute虚拟机上的IPSec隧道

Google compute engine googlecompute虚拟机上的IPSec隧道,google-compute-engine,windows-server-2016,windows-firewall,ipsec,Google Compute Engine,Windows Server 2016,Windows Firewall,Ipsec,我试图在谷歌计算引擎上的虚拟机上设置一个IPSec隧道,似乎我的所有流量都被阻塞了。尽管我已经在Windows Server 2016服务器和谷歌防火墙上打开了必要的端口。我的问题是,是否可以在服务器上自行设置VPN隧道,还是应该使用混合连接VPN或其他方式?我在专用服务器上有相同的设置,但根本无法获得主模式和/或快速模式的功能。 PS我在独立服务器上设置了许多iPSec隧道,而不是在使用Google Compute Engine的虚拟服务器上 提前感谢您在这方面的帮助。我能够在Google C

我试图在谷歌计算引擎上的虚拟机上设置一个IPSec隧道,似乎我的所有流量都被阻塞了。尽管我已经在Windows Server 2016服务器和谷歌防火墙上打开了必要的端口。我的问题是,是否可以在服务器上自行设置VPN隧道,还是应该使用混合连接VPN或其他方式?我在专用服务器上有相同的设置,但根本无法获得主模式和/或快速模式的功能。 PS我在独立服务器上设置了许多iPSec隧道,而不是在使用Google Compute Engine的虚拟服务器上


提前感谢您在这方面的帮助。

我能够在Google Compute Engine上使用Debian 10虚拟机设置IPSec VPN服务器。 以下是我所做的:

  • 在创建虚拟机实例(例如Debian 10)时,在“网络接口”窗口中将选项“IP转发”设置为“开”
  • 在“VPC网络”页面上创建开放端口的防火墙规则:“udp:5004500”
  • 使用此脚本设置VPN软件:
  • 它将生成下一步所需的凭据。它们看起来像这样:“服务器IP:***”,“IPsec PSK:***”,“用户名:***”,“密码:***”

  • 对于客户端配置,在设置vpn连接时,使用从上述步骤和IPsec/XAuth协议生成的凭据。 如果遇到问题,请查看此处:
  • 有关详细信息,请参阅本指南“IPsec VPN服务器自动设置脚本”:

    GCP在此提供VPN连接机制。除非您有尚未描述的需求,否则我会将其用作VPN的GCP端。关于您对在服务器上设置VPN隧道的可能性的查询,我想补充一点,您可以使用Strongswan VPN软件来实现。对于大多数用户,谷歌建议您使用Strongswan而不是Strongswan。使用云VPN,您不需要创建和配置实例来运行VPN软件。在云VPN不提供所需功能的情况下使用Strongswan。
    wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh