检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果第一阶段IKE SA已经建立,第二阶段IPsec SA未建立,常见情况为IPsec策略与数据中心远端的配置不一致。 检查ACL是否配置正确。
支持VPN网关和EIP同时转包年/包月;也支持仅VPN网关转包年/包月,EIP继续维持按需计费。 如果EIP需要和VPN网关一起转包年/包月,则要求VPN网关已绑定的EIP计费模式为按需计费,且使用按带宽计费。
如果第一阶段IKE SA已经建立,第二阶段IPsec SA未建立,常见情况为IPsec策略与数据中心远端的配置不一致。 检查ACL是否配置正确。
如果第一阶段IKE SA已经建立,第二阶段IPsec SA未建立,常见情况为IPsec策略与数据中心远端的配置不一致。 检查ACL是否配置正确。
支持VPN网关和EIP同时转包年/包月;也支持仅VPN网关转包年/包月,EIP继续维持按需计费。 如果EIP需要和VPN网关一起转包年/包月,则要求VPN网关已绑定的EIP计费模式为按需计费,且使用按带宽计费。
每个IPsec VPN连接由至少一个IPsec隧道组成,每个IPsec隧道使用一套独立的密钥来保护用户流量。
如果VPN网关绑定了按需计费的弹性公网IP,VPN网关退订时将自动解绑弹性公网IP,解绑后弹性公网IP继续保留,若不再使用可在网关退订后释放。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在页面左上角单击图标,选择“网络 > 虚拟专用网络VPN”。
确保两侧公网IP(网关IP)间访问不被阻拦。 父主题: 连接故障或无法PING通
确保两侧公网IP(网关IP)间访问不被阻拦。 父主题: 连接故障或无法PING通
修改绑定EIP带宽:单击VPN网关名称,在“基本信息 > 弹性公网IP”区域,单击“带宽大小”右侧的“修改”并完成费用确认。 父主题: 终端入云VPN网关管理
配置VPN时,用户需要在用户侧数据中心的网关上增加以下VPN配置信息: IKE/IPsec策略配置。 配置VPN连接模式为路由模式或策略模式。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。 父主题: 热点问题
云端VPN连接需要明确对端的公网IP地址,暂不支持通过域名方式与对端设备进行对接。 父主题: VPN协商与对接
对端网关IP就是用户侧网关的公网IP,对端子网指需要和VPC子网互联的子网。 父主题: 产品咨询
配置VPN时,用户需要在用户侧数据中心的网关上增加以下VPN配置信息: IKE/IPsec策略配置。 配置VPN连接包括静态路由模式、BGP路由模式和策略模式。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。
若按需计费的VPN网关绑定了包年/包月EIP,删除时需要先解绑包年/包月EIP,否则不能删除。 调用方法 请参见如何调用API。
专业型1-非固定IP VPN网关规格不支持变更为专业型1;专业型2-非固定IP VPN网关规格不支持变更为专业型2。 以上产品规格升降配,实际情况以console显示为准。
对端网关IP就是用户侧网关的公网IP,对端子网指需要和VPC子网互联的子网。 父主题: 热点问题
当两个子网间存在数据流时,连接这两个子网的IPsec隧道状态就会变成Active。 只要有一个IPsec隧道的状态为Active,对应VPN连接的状态就会显示已连接。 父主题: VPN协商与对接
对端网关IP就是用户侧网关的公网IP,对端子网指需要和VPC子网互联的子网。 父主题: 路由设置
远端网关IP就是用户侧网关的公网IP,远端子网指需要和VPC子网互联的子网。 父主题: 产品咨询