檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
><align=left>因?yàn)樗淼赖膶?duì)稱性,在云上的VPN參數(shù)和您的VPN中需要進(jìn)行相同的配置,否則會(huì)導(dǎo)致VPN無法建立連接。</align><align=left>在您自己數(shù)據(jù)中心的路由器或者防火墻上需要進(jìn)行IPSec VPN隧道配置,具體配置方法取決于您使用的網(wǎng)絡(luò)設(shè)備,請(qǐng)查詢
> VPN網(wǎng)關(guān)”。 如果所在region已同步上線企業(yè)版VPN,請(qǐng)選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。單擊“VPN網(wǎng)關(guān)”頁簽。 在“VPN網(wǎng)關(guān)”界面目標(biāo)VPN網(wǎng)關(guān)所在行,選擇“更多>轉(zhuǎn)包年/包月”。 在“轉(zhuǎn)包年/包月”彈窗界面,單擊“確定”。 包年/包月模式下,VPN連接數(shù)表示基于當(dāng)
終端入云VPN 通過企業(yè)版終端入云VPN實(shí)現(xiàn)移動(dòng)端和VPC互通(證書認(rèn)證方式)
2024/04/08 23:59:59。 計(jì)費(fèi)示例(站點(diǎn)入云經(jīng)典版VPN) 假設(shè)您在2024/03/08 15:50:04購(gòu)買了一個(gè)包年/包月經(jīng)典版VPN網(wǎng)關(guān)(VPN連接數(shù):20,帶寬大?。?0),計(jì)費(fèi)資源包括VPN連接、帶寬。購(gòu)買時(shí)長(zhǎng)為一個(gè)月,并在到期前手動(dòng)續(xù)費(fèi)1個(gè)月,則: 第一個(gè)計(jì)費(fèi)周期為:2024/03/08
華為云的VPN對(duì)接AWS后,為何不可以從AWS向華為云的VPN發(fā)起協(xié)商? 華為云的VPN建立連接完成后,AWS為Response模式,并不主動(dòng)發(fā)起協(xié)商,當(dāng)從AWS的EC2向華為云ECS發(fā)起數(shù)據(jù)流時(shí),也不觸發(fā)該VPN建立SA。 按照AWS的知識(shí)文檔,默認(rèn)從客戶側(cè)(即對(duì)接AWS的云)發(fā)起被動(dòng)協(xié)商,也支持修改為主動(dòng)協(xié)商。
VPN使用的DH group對(duì)應(yīng)的比特位是多少? Diffie-Hellman(DH)組確定密鑰交換過程中使用的密鑰的強(qiáng)度。較高的組號(hào)更安全,但需要額外的時(shí)間來計(jì)算密鑰。 VPN使用的DH group對(duì)應(yīng)的比特位如表1所示。 表1 DH group對(duì)應(yīng)比特位 DH group Modulus
√ 查詢VPN連接日志 GET /v5/{project_id}/vpn-connection/{vpn_connection_id}/log vpn:vpnConnections:getLog - √ √ 重置VPN連接 POST /v5/{project_id}/vpn-con
M,功能配置僅開啟IPsec-VPN,購(gòu)買時(shí)長(zhǎng)選擇一個(gè)月,然后點(diǎn)擊立即購(gòu)買,系統(tǒng)會(huì)自動(dòng)跳轉(zhuǎn)至付費(fèi)頁面,付費(fèi)完成后VPN網(wǎng)關(guān)創(chuàng)建成功。②創(chuàng)建用戶網(wǎng)關(guān)選擇VPN下的用戶網(wǎng)關(guān),在右側(cè)點(diǎn)擊創(chuàng)建用戶網(wǎng)關(guān),在最右側(cè)的彈出頁簽自主命名網(wǎng)關(guān)名稱,輸入華為云側(cè)的VPN網(wǎng)關(guān)IP為139.139.139
通過keepalived檢測(cè)后重新啟動(dòng)vpn,一直保持tun或tap設(shè)備是linkup status /var/log/openvpn/openvpn-status.log # openvpn的狀態(tài)日志文件 log /var/log/openvpn/openvpn.log # openvpn的日志文件writepid
該API屬于VPN服務(wù),描述: 查詢VPN用戶組列表接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups"
該API屬于VPN服務(wù),描述: This API is used to create a VPN access policy.接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/access-policies"
配置Linux客戶端 Ubuntu CentOS Debian RedHat Linux OpenSUSE 父主題: 終端入云VPN客戶端管理
/v5/{project_id}/vpn-gateways/jobs vpn:vpnGateways:listResourceJobs - √ × 刪除站點(diǎn)入云VPN網(wǎng)關(guān)任務(wù) DELETE /v5/{project_id}/vpn-gateways/jobs/{job_id} vpn:vpnGatewa
創(chuàng)建VPN用戶組 功能介紹 在指定VPN服務(wù)端下,創(chuàng)建VPN用戶組。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups 表1 參數(shù)說明 名稱
企業(yè)版VPN連接管理 創(chuàng)建VPN連接 創(chuàng)建健康檢查 查看已創(chuàng)建的VPN連接 修改已創(chuàng)建的VPN連接 刪除VPN連接 重置VPN連接 查看VPN連接日志 按標(biāo)簽搜索VPN連接 父主題: 站點(diǎn)入云VPN企業(yè)版
斷開P2C VPN網(wǎng)關(guān)連接 功能介紹 根據(jù)連接ID,斷開指定P2C VPN網(wǎng)關(guān)連接。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id}/connections/{connection_id}/disconnect
目數(shù)、子網(wǎng)均相同)。 如果協(xié)商策略和感興趣流配置無誤,請(qǐng)關(guān)停云下設(shè)備的VPN連接,等待云端連接顯示為“未連接”后,重啟云下設(shè)備VPN連接,并進(jìn)行數(shù)據(jù)流觸發(fā)。 如果依然無法觸發(fā)協(xié)商時(shí),請(qǐng)執(zhí)行以下操作: 記錄VPN連接的協(xié)商策略、PSK、本端子網(wǎng)、對(duì)端網(wǎng)關(guān)、對(duì)端子網(wǎng)。 使用現(xiàn)有網(wǎng)關(guān)新
路由設(shè)置:用戶側(cè)數(shù)據(jù)中心設(shè)備從子網(wǎng)的網(wǎng)關(guān)設(shè)備開始至VPN對(duì)接設(shè)備,逐跳添加去往云端子網(wǎng)的路由,下一跳指向連接VPN設(shè)備出方向的路由,在VPN設(shè)備上的路由指向出接口下一跳公網(wǎng)網(wǎng)關(guān)IP。 NAT設(shè)置:在VPN設(shè)備上關(guān)閉本地子網(wǎng)訪問云端子網(wǎng)的NAT,即本端子網(wǎng)訪問云端子網(wǎng)不做NAT。最后在安全策略
云管理網(wǎng)絡(luò)”進(jìn)入服務(wù)首頁。單擊快捷菜單欄“常用 > IPsec VPN > VPN監(jiān)控”。 VPN監(jiān)控頁面介紹 表1 VPN監(jiān)控頁面介紹 模塊名 模塊說明 VPN連接狀態(tài)統(tǒng)計(jì) 顯示各個(gè)連接狀態(tài)下VPN數(shù)。狀態(tài)說明如下: 已連接:設(shè)備在線并且VPN連接正常。 未連接:設(shè)備在線但VPN無流量。 脫管:設(shè)備離線。 協(xié)商失敗:設(shè)備在線但VPN連接協(xié)商失敗。
該API屬于VPN服務(wù),描述: 更新VPN連接日志配置接口URL: "/v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id}/log-config"