檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
error” 客戶端日志顯示“AUTH: Received control message: AUTH_FAILED” 客戶端日志顯示“AUTH_FAILED” 客戶端日志顯示“error=unable to get issuer certificate: ” 客戶端日志顯示“peer
路由配置點(diǎn)擊“網(wǎng)絡(luò)-路由-靜態(tài)路由”,新建一條目的為華為云子網(wǎng)的靜態(tài)路由,下一跳指向本地出接口網(wǎng)關(guān)IP。協(xié)議類型:IPv4源虛擬路由器:選擇默認(rèn)的public目的地址/掩碼:云端子網(wǎng)地址目的虛擬路由器:選擇默認(rèn)的public出接口:本端公網(wǎng)IP配置的接口下一跳:本端公網(wǎng)地址下一跳其余配置默認(rèn)即可,存在多出口
使用場景IPsec VPN:連通的是兩個(gè)局域網(wǎng),如分支機(jī)構(gòu)與總部(或華為云VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對網(wǎng)的連接。SSL VPN:連通的是一個(gè)客戶端到一個(gè)局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問公司內(nèi)網(wǎng)。連接方式IPsec VPN:要求兩端有固定的網(wǎng)關(guān)設(shè)備,如防火墻或路由器;
> 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在“服務(wù)端”界面,選擇客戶端CA證書的操作列,單擊“刪除”。 在“刪除CA證書”的彈窗中,單擊確定。
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
57ca23e93a89f1 準(zhǔn)備服務(wù)器1.1 華為云ECS配置(1)創(chuàng)建一臺Linux服務(wù)器,創(chuàng)建完成后關(guān)閉網(wǎng)卡“源/目的檢查”注:本文實(shí)際使用的操作系統(tǒng)是redhat7.1,centOS可能會(huì)略有差異(2)配置安全組添加openvpn相應(yīng)的端口,入方向,默認(rèn)協(xié)議為UDP,默認(rèn)
企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“配置服務(wù)端”或“查看服務(wù)端”。 在“服務(wù)端”界面,在“客戶端認(rèn)證類型”下拉選項(xiàng)中選擇“證書認(rèn)證 ”,單擊“上傳CA證書”。 根據(jù)界面提示填寫相關(guān)信息。 表1 上傳CA證書參數(shù)說明 參數(shù) 說明
EIP能作為VPN的網(wǎng)關(guān)IP嗎? 不可以。 VPN網(wǎng)關(guān)IP是在創(chuàng)建VPN網(wǎng)關(guān)時(shí)分配的,需要和系統(tǒng)內(nèi)的相關(guān)配置信息結(jié)合使用,EIP不具備VPN對接服務(wù)的功能。 父主題: 公網(wǎng)地址
組并檢查子網(wǎng)的連通性,以確保VPN功能可用。主要場景分為兩類: 點(diǎn)對點(diǎn)VPN:本端為處于云服務(wù)平臺上的一個(gè)VPC,對端為一個(gè)數(shù)據(jù)中心,通過VPN建立用戶數(shù)據(jù)中心與VPC之間的通信隧道。 點(diǎn)對多點(diǎn)VPN:本端為處于云服務(wù)平臺上的一個(gè)VPC,對端為多個(gè)數(shù)據(jù)中心,通過VPN建立不同用戶數(shù)據(jù)中心與VPC之間的通信隧道。
按照VPN協(xié)議分,常見的VPN種類有:IPsec、SSL、GRE、PPTP和L2TP等。其中IPsec是通用性較強(qiáng)的一種VPN技術(shù),適用于多種網(wǎng)絡(luò)互訪的場景。IPsec VPN是指采用IPsec實(shí)現(xiàn)遠(yuǎn)程接入的一種VPN技術(shù),通過在公網(wǎng)上為兩個(gè)或多個(gè)私有網(wǎng)絡(luò)之間建立IPsec隧道,
按照VPN協(xié)議分,常見的VPN種類有:IPsec、SSL、GRE、PPTP和L2TP等。其中IPsec是通用性較強(qiáng)的一種VPN技術(shù),適用于多種網(wǎng)絡(luò)互訪的場景。IPsec VPN是指采用IPsec實(shí)現(xiàn)遠(yuǎn)程接入的一種VPN技術(shù),通過在公網(wǎng)上為兩個(gè)或多個(gè)私有網(wǎng)絡(luò)之間建立IPsec隧道,
中遠(yuǎn)麒麟SSL VPN遠(yuǎn)程接入系統(tǒng)是一套通用的SSL VPN,可用于公網(wǎng)安全接入內(nèi)網(wǎng)資源,系統(tǒng)采用SSL VPN加密模式,支持Windows客戶端和Macos客戶端,使用者可以通過SSL VPN遠(yuǎn)程連接到內(nèi)網(wǎng)資源,訪問過程都使用SSL 方式進(jìn)行加密。 產(chǎn)品優(yōu)勢:中遠(yuǎn)麒麟SSL VPN遠(yuǎn)程接入系統(tǒng)優(yōu)勢如下: 1
客戶端連接成功,業(yè)務(wù)無法正常使用 客戶端無法ping通ECS的私網(wǎng)IP地址 客戶端業(yè)務(wù)訪問過程中出現(xiàn)丟包 客戶端流量不通,且連接時(shí)有報(bào)錯(cuò) 父主題: 終端入云VPN
SSL VPN市場占有率第一,國家SSL VPN核心標(biāo)準(zhǔn)制定者,Gartner SSL VPN魔力象限廠商,客戶端并發(fā)授權(quán)累計(jì)使用超260萬,您身邊的移動(dòng)辦公安全接入解決方案專家。極致體驗(yàn)更易用,不改變用戶操作體驗(yàn)的APP安全加固方案,提供一站式的安全接入訪問體驗(yàn)!,廣泛兼容,支
certificate: 可能原因 服務(wù)端證書自帶的證書鏈不完整,證書的頒發(fā)者和使用者未能形成完整的上下級關(guān)系,導(dǎo)致客戶端無法認(rèn)證配置文件中CA證書的有效性。 處理步驟 以記事本或Notepad++打開“client_config.ovpn”文件。 查看客戶端配置文件中的CA證書數(shù)量。 雙擊打
單擊確定。 刪除錯(cuò)誤的CA證書。 在“服務(wù)端”界面,在錯(cuò)誤的客戶端CA證書的操作列,單擊“刪除”。 在“刪除CA證書”的彈窗中,單擊確定。 下載新的客戶端配置文件。 下載的客戶端配置文件為“client_config.zip”。 解壓縮“client_config.zip”至指定目錄,如“D:\”目錄下。
通過VPN互訪的主機(jī)需要購買EIP嗎? 如果用戶本地的主機(jī)通過VPN訪問云上的ECS,此時(shí)ECS不需要購買EIP。 如果ECS要向公網(wǎng)用戶提供服務(wù),需要購買EIP。 父主題: 公網(wǎng)地址
向代理存在于客戶端和服務(wù)器之間,服務(wù)器的真實(shí)IP被隱藏起來,Web訪問者只能看到WAF的IP地址。此時(shí),您可直接通過WAF獲取客戶端的真實(shí)IP,也可以通過配置網(wǎng)站服務(wù)器獲取客戶端的真實(shí)IP。 本章節(jié)介紹了通過WAF直接獲取真實(shí)IP的方法,以及不同類型的Web應(yīng)用服務(wù)器(包括Tom
在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 選擇“終端入云VPN網(wǎng)關(guān)”頁簽,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在服務(wù)端頁簽的基本信息中查看服務(wù)端ID,在高級配置中查看服務(wù)端的端口和協(xié)議。 在客戶端配置文件中查看“
企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在VPN網(wǎng)關(guān)的“服務(wù)端”頁簽中,單擊“更換”。 在更換證書的彈窗中,單擊“上傳證書”。 將新的服務(wù)端證書上傳到CCM。如何上傳請參考通過云證書管理服務(wù)CCM托管服務(wù)端證書。