檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
流媒體服務(wù)器搭建(可選) 安裝nginx+http-flv(rtmp服務(wù)器) 父主題: 操作步驟
作者 : 華為云VPN服務(wù)團(tuán)隊(duì) 通過(guò)創(chuàng)建VPN連接來(lái)實(shí)現(xiàn)企業(yè)數(shù)據(jù)中心的上云對(duì)接時(shí),除了本地IPsec設(shè)備需要配置VPN的基礎(chǔ)協(xié)商信息外,還需要調(diào)整企業(yè)網(wǎng)其它設(shè)備的配置,進(jìn)而確保對(duì)應(yīng)的數(shù)據(jù)流可以封裝在VPN隧道中。推薦客戶完成相應(yīng)的連接?;顢?shù)據(jù)配置,防止VPN連接在使用過(guò)程
IP-VPN也叫國(guó)內(nèi)因特網(wǎng)虛擬專用網(wǎng)業(yè)務(wù)。IP-VPN許可證簡(jiǎn)介IP-VPN也叫國(guó)內(nèi)因特網(wǎng)虛擬專用網(wǎng)業(yè)務(wù)。哪些企業(yè)需要辦理IP-VPN許可證?VPN本身就是一項(xiàng)業(yè)務(wù),只要是經(jīng)營(yíng)售賣VPN業(yè)務(wù)就必須要辦理IP-VPN許可證方可經(jīng)營(yíng)。延伸閱讀IP-VPN許可證的標(biāo)準(zhǔn)含義國(guó)內(nèi)因特網(wǎng)虛擬
更多華為云DNS服務(wù)器的設(shè)置建議,請(qǐng)參見(jiàn)華為云DNS對(duì)用戶提供域名服務(wù)的DNS是什么?。 刪除DNS服務(wù)器:當(dāng)設(shè)置的DNS服務(wù)器超過(guò)2個(gè)時(shí),可以單擊“刪除”,刪除不需要的DNS服務(wù)器。 圖4 刪除DNS服務(wù)器 單擊“確定”,完成DNS服務(wù)器的修改。 批量修改多個(gè)域名的DNS服務(wù)器 登錄域名注冊(cè)控制臺(tái)。
連接云下的多臺(tái)服務(wù)器需要購(gòu)買幾個(gè)連接? VPN屬于IPsec VPN,它是用于打通云上VPC和用戶側(cè)數(shù)據(jù)中心子網(wǎng)的VPN,所以購(gòu)買VPN連接的個(gè)數(shù)與服務(wù)器的數(shù)量無(wú)關(guān),而與這些服務(wù)器所在的數(shù)據(jù)中心數(shù)量有關(guān)。 大部分情況下一個(gè)用戶側(cè)數(shù)據(jù)中心會(huì)有一個(gè)公網(wǎng)出口網(wǎng)關(guān),所有服務(wù)器(或用戶主機(jī))
才能使用RADIUS認(rèn)證5)8種VPN服務(wù)器及批量用戶設(shè)置只能使用PPTP、L2TP 2種VPN服務(wù)器;8種VPN客戶端只能使用PPTP、L2TP 2種VPN客戶端,且同時(shí)只能啟用一種VPN/SS/SSR/SSH客戶端,不能添加“例外的路由”,不能啟用“客戶端防火墻”及“SNAT
242.0/241.2 協(xié)商策略兩端建立VPN連接使用華為云缺省策略,策略詳情見(jiàn)下圖。備注:演示客戶側(cè)配置使用其它VPC的ECS,請(qǐng)?jiān)诎惭bopenswan的ECS網(wǎng)卡上關(guān)閉同源檢測(cè);同時(shí)設(shè)置VPC內(nèi)部路由,訪問(wèn)用戶側(cè)子網(wǎng)指向安裝OPENSWAN的ECS網(wǎng)卡。2. 環(huán)境準(zhǔn)備2.1 軟件安裝Openswan命令:yum
經(jīng)典版-VPN網(wǎng)關(guān)”。 如果所在region已同步上線企業(yè)版VPN,請(qǐng)選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。 在“經(jīng)典版-VPN網(wǎng)關(guān)”界面目標(biāo)VPN網(wǎng)關(guān)所在行,選擇“更多>修改規(guī)格”。 根據(jù)界面參數(shù),重新輸入此VPN網(wǎng)關(guān)可以關(guān)聯(lián)的VPN連接數(shù)。 單擊“提交”。 修改VPN網(wǎng)關(guān)的規(guī)格時(shí),VPN連接數(shù)只支持增加連接數(shù)。
易于初級(jí)用戶迅速搭建 VPN 服務(wù);另一方面有能抵御干擾,提供穩(wěn)定有效的代理服務(wù)。 Pritunl采用 OpenVPN 代理方式,一方面提供了 API 供高級(jí)開(kāi)發(fā)者使用,同時(shí)還針對(duì)不同平臺(tái)和不同 VPS 供應(yīng)商 (包括DigitalOcean和AWS)提供了詳盡的安裝使用說(shuō)明,
VPN和OBS可以直接通信嗎? 可以。 用戶站點(diǎn)通過(guò)VPN訪問(wèn)OBS服務(wù),需要使用VPC終端節(jié)點(diǎn)服務(wù)。需要為內(nèi)網(wǎng)DNS和OBS分別申請(qǐng)兩個(gè)終端節(jié)點(diǎn)。 然后在用戶側(cè)配置云的內(nèi)網(wǎng)DNS和路由。 詳細(xì)配置請(qǐng)參見(jiàn)訪問(wèn)OBS。 父主題: 組網(wǎng)與使用場(chǎng)景
子網(wǎng)的連通性,以確保VPN功能可用。主要場(chǎng)景分為兩類: 點(diǎn)對(duì)點(diǎn)VPN:本端為處于云服務(wù)平臺(tái)上的一個(gè)VPC,對(duì)端為一個(gè)數(shù)據(jù)中心,通過(guò)VPN建立用戶數(shù)據(jù)中心與VPC之間的通信隧道。 點(diǎn)對(duì)多點(diǎn)VPN:本端為處于云服務(wù)平臺(tái)上的一個(gè)VPC,對(duì)端為多個(gè)數(shù)據(jù)中心,通過(guò)VPN建立不同用戶數(shù)據(jù)中心與VPC之間的通信隧道。
本端和對(duì)端子網(wǎng),網(wǎng)關(guān)等參數(shù)對(duì)稱。 VPC內(nèi)彈性云服務(wù)器安全組允許訪問(wèn)對(duì)端和被對(duì)端訪問(wèn)。 VPN對(duì)接成功后兩端的服務(wù)器或者虛擬機(jī)之間需要進(jìn)行通信,VPN的狀態(tài)才會(huì)刷新為正常。 前提條件 已創(chuàng)建VPN所需的虛擬私有云和子網(wǎng)。 操作步驟 在管理控制臺(tái)上,選擇合適的IKE策略和IPsec策略申請(qǐng)VPN。 檢查本端和
在Linux主機(jī)上登錄Windows云服務(wù)器 操作場(chǎng)景 本節(jié)為您介紹如何在Linux操作系統(tǒng)主機(jī)上登錄Windows云服務(wù)器。 前提條件 云服務(wù)器狀態(tài)為“運(yùn)行中”。 云服務(wù)器已經(jīng)綁定彈性公網(wǎng)IP。 使用MSTSC方式通過(guò)內(nèi)網(wǎng)登錄云服務(wù)器時(shí)可以不綁定彈性公網(wǎng)IP,例如VPN、云專線等內(nèi)網(wǎng)網(wǎng)絡(luò)連通場(chǎng)景。 所在安全組入方向已開(kāi)放3389端口。
text) 創(chuàng)建VPN連接 最后,創(chuàng)建VPN連接,將VPN網(wǎng)關(guān)和客戶網(wǎng)關(guān)連接起來(lái)。 # 創(chuàng)建VPN連接 vpn_conn_id=$(aws ec2 create-vpn-connection --customer-gateway-id $cgw_id --vpn-gateway-id
連接云下的多臺(tái)服務(wù)器需要購(gòu)買幾個(gè)連接? VPN屬于IPsec VPN,它是用于打通云上VPC和用戶側(cè)數(shù)據(jù)中心子網(wǎng)的VPN,所以購(gòu)買VPN連接的個(gè)數(shù)與服務(wù)器的數(shù)量無(wú)關(guān),而與這些服務(wù)器所在的數(shù)據(jù)中心數(shù)量有關(guān)。 大部分情況下一個(gè)用戶側(cè)數(shù)據(jù)中心會(huì)有一個(gè)公網(wǎng)出口網(wǎng)關(guān),所有服務(wù)器(或用戶主機(jī))
修訂記錄 表1 修訂記錄 發(fā)布日期 修訂記錄 2022-12-30 第一次正式發(fā)布。 2023-02-28 修訂實(shí)施步驟。
建議ECS所在VPC子網(wǎng)的“DNS服務(wù)器地址”配置為各區(qū)域的內(nèi)網(wǎng)DNS地址,詳細(xì)內(nèi)容請(qǐng)參見(jiàn)怎樣切換內(nèi)網(wǎng)DNS?。 各區(qū)域的內(nèi)網(wǎng)DNS地址如表1所示。 如果“DNS服務(wù)器地址”配置為其他外部DNS,則ECS對(duì)華為云云服務(wù)的訪問(wèn)會(huì)解析到公網(wǎng)IP,可能產(chǎn)生額外的公網(wǎng)流量費(fèi)用。 當(dāng)ECS訪問(wèn)第三方互聯(lián)網(wǎng)域
絡(luò)、交換機(jī)、ECS創(chuàng)建步驟,以BGP路由協(xié)議對(duì)接為例,說(shuō)明VPN網(wǎng)絡(luò)的創(chuàng)建和對(duì)接過(guò)程。VPN網(wǎng)關(guān)創(chuàng)建分為在Ali云分為三步,詳細(xì)步驟如下:STEP1 創(chuàng)建VPN網(wǎng)關(guān)選擇進(jìn)入控制臺(tái)->選擇region->產(chǎn)品與服務(wù)->網(wǎng)絡(luò)->VPN網(wǎng)關(guān)->創(chuàng)建VPN網(wǎng)關(guān),在彈出VPN網(wǎng)關(guān)創(chuàng)建頁(yè)面中
我創(chuàng)建的VPN連接有幾個(gè)隧道? VPN連接下的隧道和本端子網(wǎng)/對(duì)端子網(wǎng)的數(shù)量有關(guān),隧道總數(shù)等于本端子網(wǎng)數(shù)和對(duì)端子網(wǎng)數(shù)的乘積。 當(dāng)兩個(gè)子網(wǎng)間存在數(shù)據(jù)流時(shí),連接這兩個(gè)子網(wǎng)的IPsec隧道狀態(tài)就會(huì)變成Active。 只要有一個(gè)IPsec隧道的狀態(tài)為Active,對(duì)應(yīng)VPN連接的狀態(tài)就會(huì)顯示已連接。