-
步骤一:创建VPN网关 - 虚拟专用网络 VPN
vpngw-001 网络类型 公网:VPN网关通过Internet网络和用户数据中心的对端网关进行通信。 私网:VPN网关通过私有网络和用户数据中心的对端网关进行通信。 公网 关联模式 支持“虚拟私有云”和“企业路由器”两种方式。
-
虚拟专用网络 VPN - 虚拟专用网络 VPN
访问方式 VPN服务提供了Web化的服务管理平台,即管理控制台。用户可以登录管理控制台访问VPN服务。 如果用户已注册帐户,可直接登录管理控制台,在主页选择“网络 > 虚拟专用网络”。 如果未注册,请参见准备工作中的“注册帐号并开通华为云”。
-
VPN与VPC peering配合使用实现云下数据中心与云上同区域VPC互通 - 虚拟专用网络 VPN
图2 创建对等连接 本端VPC和对端VPC是在创建VPC对等连接时选择的,请按照VPC子网网段确认是否匹配,VPC-peering创建后无法变更VPC信息,只能修改VPC-peering的名称和VPC对端连接本端路由和远端路由。
-
通过VPN连接云下数据中心与云上VPC - 虚拟专用网络 VPN
主要场景分为两类: 点对点VPN:本端为处于云服务平台上的一个VPC,对端为一个数据中心,通过VPN建立用户数据中心与VPC之间的通信隧道。 点对多点VPN:本端为处于云服务平台上的一个VPC,对端为多个数据中心,通过VPN建立不同用户数据中心与VPC之间的通信隧道。
-
客户端日志显示“OpenSSL Error(Certificate verify failed)” - 虚拟专用网络 VPN
客户端日志显示“OpenSSL Error(Certificate verify failed)” 故障现象 客户端无法正常连接终端入云VPN网关,日志中记录如下错误: OpenSSL: error:0A000086:SSL routines::certificate verify
-
虚拟专用网络 VPN - 虚拟专用网络 VPN
最佳实践 通过VPN实现云上云下网络互通(双活模式) 通过VPN实现云上云下网络互通(主备模式) 通过VPN实现云上云下网络互通(非固定IP接入) 通过企业路由器构建DC/VPN双链路主备混合云组网 通过VPN实现双Internet线路上云 通过VPN实现专线加密 管理员指南 对接华为
-
客户端日志显示“OpenSSL Error(no start line:CERTIFICATE)” - 虚拟专用网络 VPN
客户端日志显示“OpenSSL Error(no start line:CERTIFICATE)” 故障现象 客户端无法正常连接终端入云VPN网关,日志中记录如下错误: OpenSSL: error:0480006C:PEM routines::no start line:Expecting
-
支持的监控指标(企业版VPN) - 虚拟专用网络 VPN
≥ 0 网关 1分钟 表2 企业版VPN连接支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) tunnel_average_latency 隧道往返平均时延 VPN网关与对端网关之间隧道的往返平均时延。
-
创建VPN网关 - 虚拟专用网络 VPN
AES-128 PFS PFS(Perfect Forward Secrecy)即完美前向安全功能,用来配置IPsec隧道协商时使用。
-
什么是VPC、VPN网关、VPN连接? - 虚拟专用网络 VPN
VPN连接:是一种基于Internet的IPsec加密技术,帮助用户快速构建VPN网关和用户数据中心的对端网关之间的安全、可靠的加密通道。 云上建立VPN网络分为以下两个步骤: 创建VPN网关:创建VPN网关指明了VPN互联的本地VPC,同时创建连接带宽和网关IP。
-
本端子网 - 虚拟专用网络 VPN
使用这种方式可以添加不属于该VPC的网段,如通过VPC peering特性连接进来的非该VPN网关关联的VPC内的网段(如0.0.0.0/0等)。 父主题: 基本概念
-
客户端日志显示“TLS Error” - 虚拟专用网络 VPN
) TLS Error: TLS handshake failed 可能原因 客户端设备无法正常访问Internet网络。
-
客户端日志显示“OPTIONS ERROR” - 虚拟专用网络 VPN
客户端日志显示“OPTIONS ERROR” 故障现象 客户端无法正常连接终端入云VPN网关,日志中记录如下错误: OPTIONS ERROR: Unrecognized option or missing or extra parameter(s) in XXX: disable-dco
-
通过VPN实现双Internet线路上云 - 虚拟专用网络 VPN
通过VPN实现双Internet线路上云 方案概述 组网和资源规划 操作步骤
-
虚拟专用网络 VPN - 虚拟专用网络 VPN
示例:Fortinet飞塔防火墙VPN配置 操作场景 用户数据中心的出口防火墙选用飞塔设备,用户数据中心存在多个互联网出口,用户在华为云购买VPN网关,需要创建VPN连接连通本地网络到VPC子网。
-
示例:Fortinet飞塔防火墙VPN配置 - 虚拟专用网络 VPN
示例:Fortinet飞塔防火墙VPN配置 操作场景 用户数据中心的出口防火墙选用飞塔设备,用户数据中心存在多个互联网出口,用户在华为云购买VPN网关,需要创建VPN连接连通本地网络到VPC子网。
-
客户端日志显示“Connection reset by peer” - 虚拟专用网络 VPN
客户端日志显示“Connection reset by peer” 故障现象 客户端无法正常连接终端入云VPN网关,日志中记录如下错误: read UDPv4: Connection reset by peer (WSAECONNRESET) (fd=1d4,code=10054)
-
客户端日志显示“OpenSSL Error(key values mismatch)” - 虚拟专用网络 VPN
客户端日志显示“OpenSSL Error(key values mismatch)” 故障现象 客户端无法正常连接终端入云VPN网关,日志中记录如下错误: OpenSSL: error:05800074:x509 certificate routines::key values
-
方案概述 - 虚拟专用网络 VPN
父主题: 通过VPN实现双Internet线路上云
-
操作步骤 - 虚拟专用网络 VPN
父主题: 通过VPN实现双Internet线路上云