檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
上傳客戶端CA 證書 功能介紹 上傳客戶端CA證書。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-certificates 表1
VPN設(shè)備,并利用客戶端升級漏洞下發(fā)惡意文件到客戶端;本次漏洞為SSL VPN設(shè)備Windows客戶端升級校驗機制的缺失,該漏洞利用前提是必須已經(jīng)獲取控制SSL VPN設(shè)備的權(quán)限。 華為云提醒使用深信服VPN的用戶采用安全建議做好補丁修復(fù)和安全加固。 參考鏈接: 《公告丨深信服發(fā)布針對SSL VPN漏洞的整體修復(fù)方案》
客戶端流量不通,且連接時有報錯 適用的客戶端 OpenVPN GUI 故障現(xiàn)象 客戶端成功連接,無法ping通ECS的IP地址,當(dāng)關(guān)閉OpenVpn GUI客戶端,重新打開時,有"OPENVPNServiceInteractive" is not started. 的提示信息。日志中記錄如下錯誤:
> 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進入“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 上傳CA證書。 在“服務(wù)端”界面,在“客戶端認證類型”下拉選項中選擇“證書認證 ”,單擊“上傳CA證書”。
作者 : 華為云VPN服務(wù)團隊1. ACL配置。acl number 3666 vpn-instance vpn100 //3666為ACL編號 vpn100為VPN的實例名rule 5 permit ip source 192.168.0.0 0.0
管理員需要分別配置兩端網(wǎng)關(guān)完成IPsec VPN協(xié)商。SSL VPN:需要在主機上安裝指定的Client軟件,通過用戶名/密碼撥號連接至SSL設(shè)備。IPsec VPN和SSL VPN在使用場景和連接方式上有什么區(qū)別?_虛擬專用網(wǎng)絡(luò) VPN_常見問題_適用于經(jīng)典型VPN_組網(wǎng)與使用場景_華為云
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進入“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在服務(wù)端頁簽中,查看客戶端CA證書的頒發(fā)者信息。 雙擊目標(biāo)客戶端CA證書,單擊詳細信息,查看頒發(fā)者信息。 如果兩邊的頒發(fā)者信息一致,請繼續(xù)步驟2。
使用華為云開源鏡像配置操作系統(tǒng)鏡像 華為云鏡像站提供了CentOS、Ubuntu、Euler、Debian等多種操作系統(tǒng)類鏡像。使用華為云鏡像站可以顯著提高軟件包的下載速度,尤其是在國內(nèi)的網(wǎng)絡(luò)環(huán)境下,因為華為云在中國有廣泛的節(jié)點分布,可以提供更快速的訪問。 在華為云ECS中使用華為云鏡像站請參見鏡像源管理。
在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進入“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在VPN網(wǎng)關(guān)的“服務(wù)端”頁簽中,單擊“更換”。 在更換證書的彈窗中,單擊“上傳證書”。
在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 選擇“終端入云VPN網(wǎng)關(guān)”頁簽,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在服務(wù)端頁簽的基本信息中查看服務(wù)端ID,在高級配置中查看服務(wù)端的端口和協(xié)議。 在客戶端配置文件中查看“
DECRYPT_ERROR 可能原因 客戶端加密套件與服務(wù)端不匹配。 處理步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標(biāo),選擇區(qū)域和項目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進入“終
VPN概述 虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)在VPN客戶機與VPN網(wǎng)關(guān)之間創(chuàng)建一個加密的、虛擬的點對點連接,保障數(shù)據(jù)在經(jīng)過互聯(lián)網(wǎng)時的安全。 例如,公司人員出差到外地或在家中,需要訪問公司企業(yè)網(wǎng)資源。如果直接撥入的話,未加密的數(shù)據(jù)包很容易被人監(jiān)聽或攔截。
客戶端日志顯示“error=unable to get issuer certificate: ” 適用的客戶端 Windows OpenVPN GUI 故障現(xiàn)象 客戶端連接時無法正常連接終端入云VPN網(wǎng)關(guān)。客戶端日志中記錄如下錯誤: error=unable to get issuer
修改客戶端CA證書 功能介紹 根據(jù)客戶端CA證書ID,更新指定的客戶端CA證書。 調(diào)用方法 請參見如何調(diào)用API。 URI PUT /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-ce
步驟三:配置客戶端 前提條件 請確認已創(chuàng)建用戶及用戶密碼。 請確認客戶端設(shè)備可正常訪問互聯(lián)網(wǎng)。 操作步驟 下載客戶端配置。 在“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)網(wǎng)關(guān)操作列的“下載客戶端配置”。 下載的客戶端配置文件為“client_config.zip”。 解壓縮“client_config
注銷華為云業(yè)務(wù) 如果您不再使用華為云業(yè)務(wù),可在“基本信息”頁面將其注銷,注銷包括關(guān)閉華為云業(yè)務(wù)、注銷華為云業(yè)務(wù)兩步。華為云業(yè)務(wù)關(guān)閉后,保存在華為云中的數(shù)據(jù)將會被刪除并無法恢復(fù)。 您在此處注銷的是華為云業(yè)務(wù)。如您需要注銷華為賬號,請根據(jù)實際情況處理: 如您已經(jīng)注銷了華為云業(yè)務(wù),請忽
在管理控制臺左上角單擊圖標(biāo),選擇區(qū)域和項目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 選擇“終端入云VPN網(wǎng)關(guān)”頁簽,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 選擇“用戶管理 > 用戶”,查看用戶是否配置了靜態(tài)IP。 如果顯示沒有配置靜態(tài)IP,請繼續(xù)步驟2。
校驗客戶端CA證書 功能介紹 檢驗客戶端CA證書合法性。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/client-ca-certificates/check 表1 參數(shù)說明 名稱
查詢客戶端CA證書 功能介紹 根據(jù)客戶端CA證書ID,查詢客戶端CA證書信息。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-cer
刪除客戶端CA證書 功能介紹 根據(jù)客戶端CA證書ID,刪除客戶端CA證書。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-ce