虚拟专用网络 VPN-修改VPN服务端:请求消息
请求消息
- 请求参数
表2 请求参数 名称
类型
必选
描述
vpn_server
UpdateServerRequest object
否
更新VPN服务端请求对象
表3 UpdateServerRequest 名称
类型
必选
描述
client_cidr
String
否
- 功能说明:客户端网段。客户端建立连接时,会从该网段分配一个虚拟IP地址
- 格式:"点分十进制/掩码"格式,例如192.168.1.0/24
- 约束:
- 客户端网段不能和网关所在VPC默认路由表中的路由存在冲突
- 客户端网段不能和本服务端中本端网段列表的网段存在冲突
- 客户端网段地址池的IP地址数量需大于网关最大连接数的四倍
- 客户端网段不能使用以下特殊网段:0.0.0.0/8, 127.0.0.0/8, 224.0.0.0/4, 240.0.0.0/4, 169.254.0.0/16
local_subnets
Array of strings
否
- 功能说明:本端网段列表。本端网段是需要访问的云上的目的网段,该网段需要通过VPN与用户侧网络进行互通。
- 格式:"点分十进制/掩码"格式,例如10.10.1.0/24
- 约束:
- 至少有一个本端网段,默认最多支持填写20个网段
- 本端网段不能使用以下特殊网段:0.0.0.0/8, 127.0.0.0/8, 224.0.0.0/4, 240.0.0.0/4
server_certificate
server_certificate object
否
服务端证书,推荐使用强密码算法的证书,如RSA3072/4096。
ssl_options
ssl_options object
否
SSL隧道协议的可选配置项
client_auth_type
String
否
- 请求样例
PUT https://{Endpoint}/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id} { "vpn_server": { "client_cidr": "192.168.10.0/24", "local_subnets": [ "172.16.0.0/24", "172.16.1.0/24" ], "server_certificate": { "id": "scs1717051012106" }, "ssl_options": { "protocol": "TCP", "port": 443, "encryption_algorithm": "AES-128-GCM" }, "client_auth_type": "CERT" } }