檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
創(chuàng)建VPN網(wǎng)關(guān)時IP是如何分配的? VPN網(wǎng)關(guān)IP是一組提前規(guī)劃好的地址組,提前預(yù)置了VPN的相關(guān)配置。 在用戶創(chuàng)建VPN網(wǎng)關(guān)時,系統(tǒng)會隨機分配一個IP地址和VPC進(jìn)行綁定,且這個IP地址也只能綁定1個VPC。 因為VPN的網(wǎng)關(guān)IP存在預(yù)置數(shù)據(jù),在創(chuàng)建VPN網(wǎng)關(guān)時也不能指定IP地
VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? 按需VPN網(wǎng)關(guān)如果綁定了按需EIP,則VPN網(wǎng)關(guān)刪除后會同步刪除綁定的按需EIP。 如果需要保留EIP,請在刪除VPN網(wǎng)關(guān)前對EIP進(jìn)行解綁操作。 父主題: VPN子網(wǎng)設(shè)置
VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN網(wǎng)關(guān)刪除后不保留網(wǎng)關(guān)IP。 通過管理控制臺界面刪除VPN網(wǎng)關(guān)后, VPN網(wǎng)關(guān)相關(guān)聯(lián)的資源,如公網(wǎng)IP,配置信息即被釋放,不會保留。 在按需計費模式下,刪除最后一個連接會同步刪除網(wǎng)關(guān),用戶如果需要保留公網(wǎng)IP,請確保不要刪除最后一個VPN連接。
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
默認(rèn)情況下,在虛擬私有云(VPC) 中的彈性云服務(wù)器無法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。VPN由VPN網(wǎng)關(guān)和VPN連接組成:VPN網(wǎng)關(guān)提供了虛擬私有云的公網(wǎng)出口,與用戶本地數(shù)據(jù)中心側(cè)的遠(yuǎn)端網(wǎng)
/client.crt 四、OpenVPN服務(wù)端部署 1.安裝openvpn軟件 yum -y install openvpn 2.修改配置文件 自行創(chuàng)建配置文件/etc/openvpn/server.conf,并加入如下配置 port 1194 #端口 proto udp
用戶本地電腦如何連接云上VPN? 普通家庭寬帶路由器、個人的移動終端設(shè)備、Windows主機自帶的VPN服務(wù)(如L2TP)無法與云進(jìn)行VPN對接。 與云下對接需要對端有支持標(biāo)準(zhǔn)IPsec協(xié)議的設(shè)備。 父主題: 組網(wǎng)與使用場景
由于鏡像文件不同,安裝步驟稍有不同,請根據(jù)實際的安裝界面提示進(jìn)行操作,并根據(jù)實際情況完成時區(qū)、KMS地址、補丁服務(wù)器和Repo源更新地址、輸入法、語言等相關(guān)配置。 裸金屬服務(wù)器BIOS鏡像制作需要使用MBR分區(qū)表格式,另外需要為裸金屬服務(wù)器發(fā)放預(yù)留一個主分區(qū)(Primary Partition),發(fā)放后系統(tǒng)會自動生成一個64M的config
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
Console界面在哪添加VPN遠(yuǎn)端路由? 云端在VPN連接創(chuàng)建時會自動下發(fā)到達(dá)遠(yuǎn)端子網(wǎng)的路由,無需手動配置。 父主題: 路由設(shè)置
VPN本端子網(wǎng)和遠(yuǎn)端子網(wǎng)數(shù)量有什么限制? 本端子網(wǎng)限制數(shù)量為5個,VPN本端子網(wǎng)和遠(yuǎn)端子網(wǎng)數(shù)量乘積最大支持到225的規(guī)模。 VPC會根據(jù)VPN連接的遠(yuǎn)端子網(wǎng)、云專線的遠(yuǎn)端子網(wǎng)、vpc-peering子網(wǎng)下發(fā)VPC子網(wǎng)路由,每個子網(wǎng)網(wǎng)段對應(yīng)一條子網(wǎng)路由。 VPC子網(wǎng)路由條目數(shù)不得大
配置VPN連接的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)時需要注意什么? 子網(wǎng)數(shù)量滿足規(guī)格限制,數(shù)量超出規(guī)格限制請進(jìn)行聚合匯總。 本端子網(wǎng)不可以包含遠(yuǎn)端子網(wǎng),遠(yuǎn)端子網(wǎng)可以包含本端子網(wǎng)。 推薦配置的本端子網(wǎng)在VPC內(nèi)有路由可達(dá)。 同一個VPN網(wǎng)關(guān)創(chuàng)建兩條連接:若這兩條連接的遠(yuǎn)端子網(wǎng)存在包含關(guān)系,在訪問的
本地設(shè)備配置VPN時需要設(shè)置ACL,為何在Console上找不到對應(yīng)的配置? 用戶側(cè)數(shù)據(jù)中心配置VPN設(shè)備時,是需要獨立創(chuàng)建ACL,且該ACL會被IPsec的策略引用。 云上配置VPN服務(wù)時,會根據(jù)管理控制臺界面填入的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)自動生成ACL,然后下發(fā)給VPN網(wǎng)關(guān),其中A
Console界面在哪添加VPN遠(yuǎn)端路由? 云端在VPN連接創(chuàng)建時會自動下發(fā)到達(dá)對端子網(wǎng)的路由,無需手動配置。 父主題: 路由設(shè)置
據(jù)至線下內(nèi)網(wǎng)服務(wù)器;(4)線下網(wǎng)關(guān)間組網(wǎng):在云端部署VPN,線下部署VPN網(wǎng)關(guān),不同的VPN網(wǎng)關(guān)保護(hù)子網(wǎng)安全互通。支持所有主流操作系統(tǒng);支持硬件網(wǎng)關(guān)、華為路由器、4G工業(yè)路由器(如廈門愛陸通、茂才等)、防火墻等接入
創(chuàng)建VPN連接時添加對端子網(wǎng),提示系統(tǒng)異常,如何處理? 檢查VPC內(nèi)是否存在對等連接、云專線、云連接的子網(wǎng)路由使用了該子網(wǎng),導(dǎo)致VPN下發(fā)子網(wǎng)路由沖突,確認(rèn)后將其配置的子網(wǎng)路由刪除后重新創(chuàng)建即可。 父主題: VPN子網(wǎng)設(shè)置
性能。SSL VPN接入:vxAG采用所有Web瀏覽器都支持的SSL安全協(xié)議,為廣泛的被管理的和未管理的用戶設(shè)備提供多種多樣的遠(yuǎn)程接入方式。虛擬站點:基于虛擬化技術(shù),AG可以支持多達(dá)256個虛擬站點,滿足了多用戶群和多租戶的需求。每個虛擬站點相互獨立,擁有獨立的配置管理、接入策略
本地設(shè)備配置VPN時需要設(shè)置ACL,為何在控制臺上找不到對應(yīng)的配置? VPN連接的“連接模式”選擇“策略模式”時,才需要在管理控制臺上配置策略規(guī)則ACL。 父主題: VPN感興趣流
VPN配置下發(fā)后,多久能夠生效? 用戶在管理控制臺完成VPN資源創(chuàng)建后,配置1-5分鐘下發(fā)完成,下發(fā)后立即生效。 VPN配置下發(fā)成功后,并不表示VPN連接已經(jīng)建立成功,用戶還需要對用戶側(cè)網(wǎng)關(guān)設(shè)備進(jìn)行配置,完成與VPN網(wǎng)關(guān)的隧道協(xié)商。 父主題: Console與頁面使用
使用靜態(tài)路由模式創(chuàng)建VPN連接時,為了避免出現(xiàn)以上問題,需要使用NQA來檢測靜態(tài)路由所在的鏈路,確保VPN連接穩(wěn)定性。使能NQA時需要確保對端網(wǎng)關(guān)設(shè)備支持ICMP功能,且對端接口地址已在對端網(wǎng)關(guān)上正確配置,否則可能導(dǎo)致流量不通。 靜態(tài)路由模式的VPN連接的使能NQA探測失敗會