檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
本地設(shè)備配置VPN時(shí)需要設(shè)置ACL,為何在控制臺(tái)上找不到對(duì)應(yīng)的配置? 用戶側(cè)數(shù)據(jù)中心配置VPN設(shè)備時(shí),是需要獨(dú)立創(chuàng)建ACL,且該ACL會(huì)被IPsec的策略引用。 云上配置VPN服務(wù)時(shí),會(huì)根據(jù)管理控制臺(tái)界面填入的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)自動(dòng)生成ACL,然后下發(fā)給VPN網(wǎng)關(guān)。其中ACL中的rule數(shù)量是兩端子網(wǎng)數(shù)量的乘積。
本地設(shè)備配置VPN時(shí)需要設(shè)置ACL,為何在控制臺(tái)上找不到對(duì)應(yīng)的配置? 用戶側(cè)數(shù)據(jù)中心配置VPN設(shè)備時(shí),是需要獨(dú)立創(chuàng)建ACL,且該ACL會(huì)被IPsec的策略引用。 云上配置VPN服務(wù)時(shí),會(huì)根據(jù)管理控制臺(tái)界面填入的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)自動(dòng)生成ACL,然后下發(fā)給VPN網(wǎng)關(guān)。其中ACL中的rule數(shù)量是兩端子網(wǎng)數(shù)量的乘積。
固定公網(wǎng)IP(即NAT穿越,VPN設(shè)備在NAT網(wǎng)關(guān)后部署)也可以。 設(shè)備型號(hào)多為路由器、防火墻等,對(duì)接配置請(qǐng)參見管理員指南。 普通家庭寬帶路由器、個(gè)人的移動(dòng)終端設(shè)備、Windows主機(jī)自帶的VPN服務(wù)(如L2TP)無法與云進(jìn)行VPN對(duì)接。 與VPN服務(wù)做過對(duì)接測(cè)試廠商包括: 設(shè)備
VPN本端子網(wǎng)和遠(yuǎn)端子網(wǎng)的數(shù)量有限制嗎,為什么我選擇網(wǎng)段更新本地子網(wǎng)提示報(bào)錯(cuò)? 本端子網(wǎng)限制數(shù)量為5個(gè),VPN本端子網(wǎng)和遠(yuǎn)端子網(wǎng)數(shù)量乘積最大支持到225。 VPC會(huì)根據(jù)VPN連接的遠(yuǎn)端子網(wǎng)、云專線的遠(yuǎn)端子網(wǎng)、VPC對(duì)等連接子網(wǎng)、云連接的子網(wǎng)下發(fā)VPC子網(wǎng)路由,每個(gè)子網(wǎng)網(wǎng)段對(duì)應(yīng)一條子網(wǎng)路由。
奕銳云安全接入VPN(IPSec/SSL二合一)系統(tǒng),可兼容X86、鯤鵬云服務(wù)器 特色功能:支持自研的多平臺(tái)SSL客戶端和硬件網(wǎng)關(guān)產(chǎn)品接入,支持第三方IPSec VPN軟硬件接入奕銳云安全接入VPN系統(tǒng)可基于鯤鵬云服務(wù)器進(jìn)行部署。產(chǎn)品特點(diǎn):(1)采用國密SM4加密算法;(2)支持
如果所在region已同步上線企業(yè)版VPN,請(qǐng)選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。 在“VPN網(wǎng)關(guān)”界面,單擊“創(chuàng)建VPN網(wǎng)關(guān)”。 根據(jù)界面提示配置參數(shù),并單擊“立即購買”。VPN網(wǎng)關(guān)參數(shù)請(qǐng)參見表 VPN網(wǎng)關(guān)參數(shù)說明 表1 VPN網(wǎng)關(guān)參數(shù)說明 參數(shù) 說明 取值樣例 計(jì)費(fèi)模式 VPN網(wǎng)關(guān)支持按需計(jì)費(fèi)和
圖1 云服務(wù)器(ECS)不同IP地址的使用場(chǎng)景示意圖 虛擬IP應(yīng)用場(chǎng)景 通常情況下,虛擬IP搭配Keepalived使用,搭建高可用的主備集群。當(dāng)主云服務(wù)器發(fā)生故障無法對(duì)外提供服務(wù)時(shí),系統(tǒng)動(dòng)態(tài)將虛擬IP切換到備云服務(wù)器,通過備云服務(wù)器繼續(xù)對(duì)外提供服務(wù)。以下為您詳細(xì)介紹虛擬IP典型的使用場(chǎng)景。
VPC內(nèi)網(wǎng),支持動(dòng)態(tài)口令,標(biāo)準(zhǔn)的SSL VPN產(chǎn)品說明:1、SSL VPN協(xié)議支持,支持windows系統(tǒng)、macos系統(tǒng)、安卓移動(dòng)系統(tǒng)2、內(nèi)置動(dòng)態(tài)口令,可以通過手機(jī)令牌生成動(dòng)態(tài)口令登錄VPN,防止VPN密碼破解3、只訪問內(nèi)網(wǎng)時(shí)使用VPN,訪問公網(wǎng)時(shí)仍然走原通道 使用說明
ECS主機(jī)多網(wǎng)卡是否需要添加去往線下網(wǎng)絡(luò)的路由? 如果客戶使用主網(wǎng)卡與線下網(wǎng)絡(luò)建立了VPN,不需要添加路由。 如果客戶使用非主網(wǎng)卡與線下網(wǎng)絡(luò)建立了VPN,需要添加去往線下網(wǎng)段的路由指向非主網(wǎng)卡的網(wǎng)關(guān)。 父主題: 路由設(shè)置
在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入終端入云VPN網(wǎng)關(guān)頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 單擊“連接”頁簽,進(jìn)入VPN連接詳情頁面。 在連接日志中,單擊“配置連接日志”。
斷開VPN連接 約束與限制 只有VPN網(wǎng)關(guān)處于正常狀態(tài)下,用戶才能進(jìn)行斷連操作。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。
虛擬機(jī)環(huán)境配置 虛擬機(jī)Windows操作系統(tǒng)安裝完成后,需要關(guān)閉防火墻,并配置遠(yuǎn)程桌面啟動(dòng)。 操作步驟 單擊左下角的圖標(biāo),選擇“服務(wù)器管理”,進(jìn)入“服務(wù)器管理”頁面。 在左側(cè)導(dǎo)航樹中選擇“本地服務(wù)器”,在右側(cè)“Windows防火墻”區(qū)域,單擊其后的狀態(tài)鏈接。 在“Windows防
打開IP路由成功1.3 添加路由思路:- VPN Server端配置 VPN Client端網(wǎng)段的路由(192.168.1.0/8),下一跳指向 VPN Client端的隧道地址(10.8.0.2)- VPN Client端配置 VPN Server端網(wǎng)段的路由(172.17.128
介紹SoftEther VPN是個(gè)由筑波大學(xué)Daiyuu Nobori研究生因碩士論文開發(fā)的開源、跨平臺(tái)、多重協(xié)議的虛擬專用網(wǎng)方案。他讓一些虛擬專用網(wǎng)協(xié)議像是SSL VPN 、L2TP、IPsec、OpenVPN以及微軟SSTP都由同一個(gè)單一VPN服務(wù)器提供。在2014年一月四日
企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入終端入云VPN網(wǎng)關(guān)頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 單擊“連接”,進(jìn)入VPN連接詳情頁面。 在連接日志中,單擊“配置連接日志”。 在彈窗中,選擇關(guān)閉“啟動(dòng)日志記錄”。 單擊確定。 父主題: 終端入云VPN服務(wù)端管理
VPN連接 VPN連接是VPN網(wǎng)關(guān)和對(duì)端網(wǎng)關(guān)之間的安全通道,使用IKE和IPsec協(xié)議對(duì)傳輸數(shù)據(jù)進(jìn)行加密,保證數(shù)據(jù)安全可靠。 相關(guān)鏈接: 創(chuàng)建企業(yè)版VPN連接 創(chuàng)建經(jīng)典版VPN連接 什么是VPC、VPN網(wǎng)關(guān)、VPN連接? 父主題: 基本概念
查看VPN連接 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入終端入云VPN網(wǎng)關(guān)頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。
以下是使用OpenVPN進(jìn)行簡(jiǎn)單VPN配置的示例: 服務(wù)器端配置 # 安裝OpenVPN sudo apt update sudo apt install openvpn -y # 生成需要的密鑰和證書 openvpn --genkey --secret /etc/openvpn/server/ta
修改VPN連接的配置會(huì)造成連接重建嗎? VPN連接包含本端子網(wǎng)、遠(yuǎn)端子網(wǎng)、遠(yuǎn)端網(wǎng)關(guān)、預(yù)共享密鑰、IKE協(xié)商策略、IPsec協(xié)商策略。修改VPN連接具體包括以下幾種情況: 修改本端子網(wǎng)和遠(yuǎn)端子網(wǎng),連接ID不發(fā)生變化,只是更新了連接兩端的子網(wǎng)信息,如果更新的是部分子網(wǎng)信息,已經(jīng)建立的子網(wǎng)間隧道不會(huì)重建。
配置服務(wù)端 場(chǎng)景描述 服務(wù)端提供配置管理和連接認(rèn)證,終端入云VPN網(wǎng)關(guān)創(chuàng)建完成后,需要對(duì)服務(wù)端進(jìn)行相關(guān)配置。 前提條件 請(qǐng)確認(rèn)服務(wù)端關(guān)聯(lián)的VPN網(wǎng)關(guān)已創(chuàng)建成功。 約束與限制 只有VPN網(wǎng)關(guān)處于“正常”狀態(tài)時(shí),才能進(jìn)行服務(wù)端配置操作。 一個(gè)VPN網(wǎng)關(guān)僅支持關(guān)聯(lián)一個(gè)服務(wù)端。 操作步驟