Crear una puerta de enlace de VPN clásica mediante enrutamiento estático
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
En esta página, se describe cómo usar el enrutamiento estático para crear una puerta de enlace de VPN clásica y un túnel. Este túnel es un túnel basado en políticas o en rutas.
Con la VPN basada en rutas, solo especificas el selector de tráfico remoto. En cambio, si necesitas especificar un selector de tráfico local, crea un túnel de Cloud VPN que use enrutamiento basado en políticas.
La VPN clásica no es compatible con IPv6.
Para obtener más información sobre Cloud VPN, consulta los siguientes recursos:
Para obtener prácticas recomendadas antes de configurar Cloud VPN, consulta Prácticas recomendadas.
Para ver las definiciones de los términos que se usan en esta página, consulta Términos clave.
Opciones de enrutamiento
Cuando usas la consola de Google Cloud para crear un túnel basado en políticas, la VPN clásica realiza las siguientes tareas:
Configura el selector de tráfico local del túnel en el rango de IP que especifiques.
Configura el selector de tráfico remoto del túnel en los rangos de IP que especifiques en Rangos de IP de red remota
Para cada rango en Rangos de IP de red remota, Google Cloudcrea una ruta estática personalizada cuyo destino (prefijo) es el CIDR del rango y cuyo próximo salto es el túnel.
Después de crear un túnel de VPN clásica basado en políticas, los rangos de IP que ingresaste en el campo Rangos de IP de red remota aparecen como rangos de IP anunciados en la página de detalles del túnel VPN.
Cuando usas la consola de Google Cloud para crear un túnel basado en rutas, la VPN clásica realiza las siguientes tareas:
Configura los selectores de tráfico local y remoto del túnel en cualquier dirección IP (0.0.0.0/0).
Para cada rango en Rangos de IP de red remota, Google Cloud crea una ruta estática personalizada cuyo destino (prefijo) es el CIDR del rango y cuyo salto siguiente es el túnel.
Cuando usas Google Cloud CLI para crear un túnel basado en políticas o uno basado en rutas, los selectores de tráfico del túnel se definen de la misma manera.
Sin embargo, debido a que la creación de rutas estáticas personalizadas se realiza con otros comandos, tienes más control sobre esas rutas.
La cantidad de CIDR que se puede especificar en un selector de tráfico depende de la versión de IKE.
Para obtener información general importante, consulta lo siguiente:
Configura los siguientes elementos en Google Cloud para facilitar la configuración de Cloud VPN:
Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud,
crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
In the Google Cloud console, on the project selector page,
select or create a Google Cloud project.
Roles required to select or create a project
Select a project: Selecting a project doesn't require a specific
IAM role—you can select any project that you've been
granted a role on.
Create a project: To create a project, you need the Project Creator role
(roles/resourcemanager.projectCreator), which contains the
resourcemanager.projects.create permission. Learn how to grant
roles.
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloudinit
In the Google Cloud console, on the project selector page,
select or create a Google Cloud project.
Roles required to select or create a project
Select a project: Selecting a project doesn't require a specific
IAM role—you can select any project that you've been
granted a role on.
Create a project: To create a project, you need the Project Creator role
(roles/resourcemanager.projectCreator), which contains the
resourcemanager.projects.create permission. Learn how to grant
roles.
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloudinit
Si usas Google Cloud CLI, configura el ID del proyecto con el siguiente comando. En las instrucciones de gcloud de esta página, se da por hecho que estableciste el ID del proyecto antes de emitir comandos.
gcloud config set project PROJECT_ID
También puedes ver un ID del proyecto que ya se estableció con la ejecución del siguiente comando:
gcloud config list --format='text(core.project)'
Permisos necesarios para esta tarea
Para realizar esta tarea, debes tener los siguientes permisos
o los siguientes roles de IAM.
Permisos
compute.targetVpnGateways.get
compute.targetVpnGateways.list
compute.targetVpnGateways.create
compute.targetVpnGateways.delete
compute.targetVpnGateways.use
compute.targetVpnGateways.setLabels
Funciones
roles/compute.networkAdmin
Crea una red y una subred de VPC personalizadas
Antes de crear una puerta de enlace de VPN clásica y un túnel, crea una red de nube privada virtual (VPC) y al menos una subred en la Google Cloud región donde se encuentra la puerta de enlace de VPN clásica.
Para poder usar una puerta de enlace de Cloud VPN nueva y sus túneles VPN asociados, completa los siguientes pasos:
Configura la puerta de enlace de VPN de intercambio de tráfico y configura el túnel correspondiente allí. Para obtener instrucciones, consulta los siguientes vínculos:
Para obtener información específica sobre la configuración de ciertos dispositivos VPN de intercambio de tráfico, consulta Usa VPN de terceros.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2026-05-13 (UTC)"],[],[]]