【发布时间】:2022-01-09 17:19:40
【问题描述】:
我正在尝试使用基于路由的经典 VPN 选项在我的本地设置和 GCP VPC 之间设置站点 2 站点 VPN。
现在无论我尝试在此设置中提供什么输入,我一直面临这个关于项目默认网络层为 Standard 的错误。
STANDARD network tier (the project's default network tier) is not supported: The network tier of specified IP address is PREMIUM, that of Forwarding Rule must be the same.
从GCP Docs,我知道Standard 网络层不支持VPN 网关。此外,如果我尝试通过此经典 VPN 设置向导为 VPN 网关创建 IP,则该 IP 仅从 Premium 网络层提供。
我还想过以某种方式明确指定网络层为Premium 用于VPN 设置,但谷歌控制台中似乎没有任何此类选项;虽然这在创建 VM 实例时非常有效,即我可以轻松地为我的 VM 选择网络层,无论我的项目的默认网络层是什么。
这种行为似乎并不常见。看起来经典 VPN 设置希望我的项目的默认层是 Premium,这对我来说毫无意义。
我需要对这种行为进行一些确认,并且我没有做错什么。在 GCP 上设置经典 VPN 时,还有其他方法可以指定 VPN 网关的网络层吗?
编辑:
我的本地 VPN 网关仅支持静态路由,因此无法使用 HA VPN。此外,Classic VPN deprecation 仅适用于动态路由配置,因此我认为我的配置目前是安全的。
使用Standard 层进行 VPN 设置并不是硬性要求。只是在尝试配置它时,我遇到了这个冲突。我正在尝试在我公司的侧网络和 GCP VPC 之间设置 VPN。目前项目的默认网络层(VPC 所在的层)是Standard,为了这个需求,它不太可能更改为Premium。我认为更好的选择是创建一个单独的项目并将Premium 网络层作为默认设置。
我想要确认我所面临的错误确实是控制台流程中的一个问题,并且我没有遗漏任何东西,例如是否可以指定一些其他参数以使经典 VPN 设置向导成功并使用高级版网络层(或任何其他要求)。
简而言之,我无法使用向导在 GCP 端设置 Classic VPN,并且报告的错误似乎表明项目的默认层为 Standard 是问题所在。
现在因为我仍然可以在这个项目中使用premium 网络层创建虚拟机而没有任何问题。 VPN设置不应该也可以吗?
【问题讨论】:
-
Classic VPN 将于 2022 年 3 月 31 日弃用。为什么不
HA VPN?在Network Service Tiers overview 中,标准层主要用于Traffic between the internet and VM instances in your VPC network is routed over the internet in general和For services hosted entirely within a region如果我了解您想使用标准层使用经典云VPN 将您的家用计算机与GCP 连接?您能否详细说明您希望如何配置此连接? -
@PjoterS,我已编辑问题以解决您的疑问
-
简而言之,您希望将公司网络连接到 GCP Cloud。您能否分享您公司网络的配置方式(没有私人/敏感信息)。你有这个 VPN 隧道的专用服务器吗?你有静态IP吗?您的虚拟机是在一个 VPC 中还是在多个 VPC 中?您能否详细说明使用
Premium网络层的含义?您的意思是将标准切换为高级,创建一个 VPN 网关,然后再次切换到默认?什么时候换层New resources will use the selected tier by default (existing resources won’t change tiers)你试过这个吗? -
@PjoterS 我能够设置 VPN 资源。我想我知道可能是什么问题。我已经记录了所有的发现作为这个问题的答案。
标签: google-cloud-platform google-cloud-networking google-cloud-vpn