【问题标题】:VPN between Oracle Cloud and AzureOracle Cloud 和 Azure 之间的 VPN
【发布时间】:2020-05-25 14:09:25
【问题描述】:

我正在尝试在 Oracle Cloud 和 Azure 之间建立 S2S VPN 连接。我能够建立连接并且它在两端都连接。大约一个小时后,Oracle Cloud 端死机,Oracle 端的 IP-sec 状态下降。 Azure 端仍处于连接状态。

我怀疑 IPsec 策略存在问题,因此我尝试了不同的策略,但结果都相同。 连接建立,大约一个小时后在 Oracle 端断开。

我已经交叉引用了两个 IPsec 配置支持矩阵的设置。 https://docs.cloud.oracle.com/en-us/iaas/Content/Network/Reference/supportedIPsecparams.htm https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-about-compliance-crypto

【问题讨论】:

    标签: oracle azure cloud oracle-call-interface


    【解决方案1】:

    我联系了 OCI 支持,他们在 2 小时内将这个 PFS2 组从 OCI 端的 Group5 更改。诚然,打开一张包含所有 OCID 信息的工单需要将近 20 分钟,但 Sev1 团队很快就完成了。

    【讨论】:

      【解决方案2】:

      我们可以通过将 PFS 组更新到 2 Oracle 端来解决此问题。

      【讨论】:

        【解决方案3】:

        我联系了 Oracle,他们设法更改了 Perfect Forward Secrecy 的设置 (PFS) 以支持首选的 Azure PFS 设置 (PFS 2)。这稳定了连接。

        【讨论】:

          猜你喜欢
          • 2021-05-20
          • 1970-01-01
          • 1970-01-01
          • 2013-02-09
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2016-08-30
          • 2021-06-29
          相关资源
          最近更新 更多