虚拟专用网络 VPN-哪些设备可以与云进行VPN对接?

时间:2024-04-25 08:41:51

哪些设备可以与云进行VPN对接?

VPN支持标准IPsec协议,用户可以通过以下两个方面确认用户侧数据中心的设备能否与云进行对接:

  1. 设备是否具备IPsec功能和授权:请查询设备的特性列表获取是否支持IPsec VPN。
  2. 关于组网结构,要求用户侧数据中心有固定的公网IP或者经过NAT映射后的固定公网IP(即NAT穿越,VPN设备在NAT网关后部署)也可以。

设备型号多为路由器、防火墙等,对接配置请参见管理员指南

  • 普通家庭宽带路由器、个人的移动终端设备、Windows主机自带的VPN服务(如L2TP)无法与云进行VPN进行对接。
  • 与VPN服务做过对接测试厂商包括:
    • 设备厂商:华为(防火墙/AR)、山石(防火墙),CheckPoint(防火墙)。
    • 云服务厂商包括:阿里云,腾讯云,亚马逊(aws),微软(Microsoft Azure)。
    • 软件厂商包括:strongSwan。
  • IPsec协议属于IETF标准协议,宣称支持该协议的厂商均可与云进行对接,用户不需要关注具体的设备型号。

    目前绝大多数企业级路由器和防火墙都支持该协议。

  • 部分硬件厂商在特性规格列表中是宣称支持IPsec VPN的,但是需要专门购买软件License才能激活相关功能。

    请用户侧数据中心管理员根据设备具体型号与厂商进行确认。

support.huaweicloud.com/vpn_faq/vpn_08_0224.html