檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
作者 : 華為云VPN服務(wù)團(tuán)隊(duì)用戶需求:數(shù)據(jù)中心1和數(shù)據(jù)中心2分別為某企業(yè)在兩個(gè)地市的子公司網(wǎng)絡(luò),現(xiàn)已通過VPN與華為云進(jìn)行連接,現(xiàn)客戶提出通過云端VPC之間建立連接,使得兩地的數(shù)據(jù)中心網(wǎng)絡(luò)可以互訪,同時(shí)可無障礙的訪問VPC之上的業(yè)務(wù)系統(tǒng)。使用華為云的優(yōu)勢 :1) 高速 : 用戶
會(huì)撤銷路由,需要對(duì)端網(wǎng)關(guān)放通從VPN連接本端隧道接口地址到對(duì)端隧道接口地址的ICMP協(xié)議流量。 VPN連接的健康檢查的NQA探測僅上報(bào)CES,失敗無影響,需要對(duì)端網(wǎng)關(guān)放通從VPN網(wǎng)關(guān)公網(wǎng)IP到對(duì)端網(wǎng)關(guān)的公網(wǎng)IP的ICMP協(xié)議流量。 父主題: 路由設(shè)置
根據(jù)界面參數(shù),重新輸入此VPN網(wǎng)關(guān)可以關(guān)聯(lián)的VPN連接數(shù)。 單擊“提交”。 修改VPN網(wǎng)關(guān)的規(guī)格時(shí),VPN連接數(shù)只支持增加連接數(shù)。 修改VPN網(wǎng)關(guān)計(jì)費(fèi)方式 操作場景: 當(dāng)用戶需要將按帶寬計(jì)費(fèi)VPN網(wǎng)關(guān)的計(jì)費(fèi)方式修改為包年/包月時(shí),可修改VPN網(wǎng)關(guān)規(guī)格的計(jì)費(fèi)方式。 VPN網(wǎng)關(guān)按需轉(zhuǎn)包年/包月功能已上線區(qū)域:華北-北京四
本地設(shè)備配置VPN時(shí)需要設(shè)置ACL,為何在控制臺(tái)上找不到對(duì)應(yīng)的配置? VPN連接的“連接模式”選擇“策略模式”時(shí),才需要在管理控制臺(tái)上配置策略規(guī)則ACL。 父主題: Console與頁面使用
EIP的名稱、公網(wǎng)IP類型、帶寬大小等屬性修改,請(qǐng)參見EIP服務(wù)對(duì)應(yīng)資料。 規(guī)格 部分規(guī)格支持,以管理控制臺(tái)界面為準(zhǔn)。 VPN連接組數(shù) 僅“計(jì)費(fèi)模式”為“包年/包月”時(shí)需要設(shè)置。 不可以修改的信息 區(qū)域 關(guān)聯(lián)模式,包括虛擬私有云和企業(yè)路由器。 企業(yè)路由器 僅“關(guān)聯(lián)模式”為“企業(yè)路由器”時(shí)需要設(shè)置。 虛擬私有云 互聯(lián)子網(wǎng)
我創(chuàng)建的VPN連接有幾個(gè)隧道? VPN連接下的隧道和本端子網(wǎng)/對(duì)端子網(wǎng)的數(shù)量有關(guān),隧道總數(shù)等于本端子網(wǎng)數(shù)和對(duì)端子網(wǎng)數(shù)的乘積。 當(dāng)兩個(gè)子網(wǎng)間存在數(shù)據(jù)流時(shí),連接這兩個(gè)子網(wǎng)的IPsec隧道狀態(tài)就會(huì)變成Active。 只要有一個(gè)IPsec隧道的狀態(tài)為Active,對(duì)應(yīng)VPN連接的狀態(tài)就會(huì)顯示已連接。
本地設(shè)備配置VPN時(shí)需要設(shè)置ACL,為何在控制臺(tái)上找不到對(duì)應(yīng)的配置? 用戶側(cè)數(shù)據(jù)中心配置VPN設(shè)備時(shí),是需要獨(dú)立創(chuàng)建ACL,且該ACL會(huì)被IPsec的策略引用。 云上配置VPN服務(wù)時(shí),會(huì)根據(jù)管理控制臺(tái)界面填入的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)自動(dòng)生成ACL,然后下發(fā)給VPN網(wǎng)關(guān)。其中ACL中的rule數(shù)量是兩端子網(wǎng)數(shù)量的乘積。
本地設(shè)備配置VPN時(shí)需要設(shè)置ACL,為何在控制臺(tái)上找不到對(duì)應(yīng)的配置? 用戶側(cè)數(shù)據(jù)中心配置VPN設(shè)備時(shí),是需要獨(dú)立創(chuàng)建ACL,且該ACL會(huì)被IPsec的策略引用。 云上配置VPN服務(wù)時(shí),會(huì)根據(jù)管理控制臺(tái)界面填入的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)自動(dòng)生成ACL,然后下發(fā)給VPN網(wǎng)關(guān)。其中ACL中的rule數(shù)量是兩端子網(wǎng)數(shù)量的乘積。
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機(jī),實(shí)現(xiàn)安全隔離? 如果用戶需要控制VPN站點(diǎn)只能訪問VPC的部分網(wǎng)段或者部分主機(jī),可以通過安全組進(jìn)行控制。 配置示例:不允許客戶側(cè)的子網(wǎng)192.168.1.0/24訪問VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS。 配置方法:
本地設(shè)備配置VPN時(shí)需要設(shè)置ACL,為何在控制臺(tái)上找不到對(duì)應(yīng)的配置? VPN連接的“連接模式”選擇“策略模式”時(shí),才需要在管理控制臺(tái)上配置策略規(guī)則ACL。 父主題: 熱點(diǎn)問題
作者 : 華為云VPN服務(wù)團(tuán)隊(duì) 通過創(chuàng)建VPN連接來實(shí)現(xiàn)企業(yè)數(shù)據(jù)中心的上云對(duì)接時(shí),除了本地IPsec設(shè)備需要配置VPN的基礎(chǔ)協(xié)商信息外,還需要調(diào)整企業(yè)網(wǎng)其它設(shè)備的配置,進(jìn)而確保對(duì)應(yīng)的數(shù)據(jù)流可以封裝在VPN隧道中。推薦客戶完成相應(yīng)的連接?;顢?shù)據(jù)配置,防止VPN連接在使用過程
創(chuàng)建好的NAT網(wǎng)關(guān),點(diǎn)擊添加DNAT規(guī)則:私網(wǎng)IP選擇Server端的私網(wǎng)IP地址,點(diǎn)擊確認(rèn)。DNAT公網(wǎng)的端口映射到私網(wǎng)的端口,所以私網(wǎng)端口一定要填OpenVPN默認(rèn)的1194端口(當(dāng)然你也可以在配置里面改,32行FYI)公網(wǎng)端口填沒有被占用的端口就行。注意,這里的設(shè)置在client
EIP能作為VPN的網(wǎng)關(guān)IP嗎? 不可以。 VPN網(wǎng)關(guān)IP是在創(chuàng)建VPN網(wǎng)關(guān)時(shí)分配的,需要和系統(tǒng)內(nèi)的相關(guān)配置信息結(jié)合使用,EIP不具備VPN對(duì)接服務(wù)的功能。 父主題: 公網(wǎng)地址
OpenVPN Connect是開源軟件,官方的下載服務(wù)器位于國外,下載鏈接在國內(nèi)可能無法打開。下面是國內(nèi)可訪問第三方下載鏈接,僅供參考:windows: https://vpn.shu.edu.cn/index/OpenVPNsysm/Windows_Linux.htm安卓:h
程接入VPC內(nèi)網(wǎng),支持動(dòng)態(tài)口令,標(biāo)準(zhǔn)的SSL VPN產(chǎn)品說明:1、SSL VPN協(xié)議支持,支持windows系統(tǒng)、macos系統(tǒng)、安卓移動(dòng)系統(tǒng)2、內(nèi)置動(dòng)態(tài)口令,可以通過手機(jī)令牌生成動(dòng)態(tài)口令登錄VPN,防止VPN密碼破解3、只訪問內(nèi)網(wǎng)時(shí)使用VPN,訪問公網(wǎng)時(shí)仍然走原通道 使用說明
帶寬大小 本地VPN網(wǎng)關(guān)的帶寬大小(單位Mbit/s),為所有基于該網(wǎng)關(guān)創(chuàng)建的VPN連接共享的帶寬,VPN連接帶寬總和不超過VPN網(wǎng)關(guān)的帶寬。 在VPN使用過程中,當(dāng)網(wǎng)絡(luò)流量超過VPN帶寬時(shí)有可能造成網(wǎng)絡(luò)擁塞導(dǎo)致VPN連接中斷,請(qǐng)用戶提前做好帶寬規(guī)劃。 可以在云監(jiān)控服務(wù)中配置告警規(guī)則對(duì)帶寬進(jìn)行監(jiān)控。
huaweicloud.com/vpn_faq/zh-cn_topic_0187565709.html使用場景IPsec VPN:連通的是兩個(gè)局域網(wǎng),如分支機(jī)構(gòu)與總部(或華為云VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對(duì)網(wǎng)的連接。SSL VPN:連通的是一個(gè)客戶端到一個(gè)
STEP1 創(chuàng)建VPN網(wǎng)關(guān)選擇進(jìn)入控制臺(tái)->選擇region->產(chǎn)品與服務(wù)->網(wǎng)絡(luò)->VPN網(wǎng)關(guān)->創(chuàng)建VPN網(wǎng)關(guān),在彈出VPN網(wǎng)關(guān)創(chuàng)建頁面中輸入相關(guān)信息后付費(fèi)創(chuàng)建。請(qǐng)注意創(chuàng)建VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC是否正確。VPN網(wǎng)關(guān)購買成功后,默認(rèn)未開通BGP,需要在VPN網(wǎng)關(guān)列表頁面的操作
華為云VPN服務(wù)團(tuán)隊(duì)1、VPN適用哪些場景① 云內(nèi):不同region的兩個(gè)VPC互聯(lián),同region請(qǐng)用對(duì)等連接或CC相連;② 云間:連接華為云與友商云;③ 云到IDC:對(duì)接客戶IDC,云下IDC的數(shù)量無限制;2、VPN對(duì)接要求① 設(shè)備:具備固定的公網(wǎng)IP,支持標(biāo)準(zhǔn)的ipsec VPN;②