我正在尝试使用基于路由的经典 VPN 选项在我的本地设置和 GCP VPC 之间设置站点 2 站点 VPN。
现在,无论我尝试在此设置中提供什么输入,我始终面临有关项目默认网络层为Standard
.
STANDARD network tier (the project's default network tier) is not supported: The network tier of specified IP address is PREMIUM, that of Forwarding Rule must be the same.
从GCP Docs中,我知道Standard
网络层不支持 VPN 网关。此外,如果我尝试通过此经典 VPN 设置向导为 VPN 网关创建 IP,则该 IP 仅从Premium
网络层提供。
我还想过以某种方式明确指定Premium
用于 VPN 设置的网络层,但谷歌控制台中似乎没有任何此类选项;虽然这在创建 VM 实例时非常有效,即我可以轻松地为我的 VM 选择网络层,无论我的项目的默认网络层是什么。
这种行为似乎并不常见。看起来经典 VPN 设置希望我的项目的默认层是Premium
,这对我来说毫无意义。我需要对这种行为进行一些确认,并且我没有做错什么。在 GCP 上设置经典 VPN 时,还有其他方法可以指定 VPN 网关的网络层吗?
编辑:
我的本地 VPN 网关仅支持静态路由,因此无法使用 HA VPN。此外,Classic VPN deprecation 仅适用于动态路由配置,因此我认为我的配置目前是安全的。
Standard
使用层进行 VPN 设置并不是硬性要求。只是在尝试配置它时,我遇到了这个冲突。我正在尝试在我公司的侧网络和 GCP VPC 之间设置 VPN。目前项目的默认网络层(VPC 所在的层)是,为了这个需求Standard
它不太可能更改为。Premium
我认为更好的选择是创建一个单独的项目并将Premium
网络层作为默认设置。
我想要确认我所面临的错误确实是控制台流程中的一个问题,并且我没有遗漏任何东西,例如是否可以指定一些其他参数以使经典 VPN 设置向导成功并使用高级网络层(或任何其他要求)。
简而言之,我无法使用向导在 GCP 端设置 Classic VPN,并且报告的错误似乎表明项目的默认层Standard
是问题所在。现在因为我仍然可以premium
在这个项目中使用网络层创建虚拟机而没有任何问题。VPN设置不应该也可以吗?