检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
始生效。 到期后影响 图1描述了包年/包月VPN资源各个阶段的状态。购买后,在计费周期内资源正常运行,此阶段为有效期;资源到期而未续费时,将陆续进入宽限期和保留期。 图1 包年/包月VPN资源生命周期 到期预警 包年/包月VPN资源在到期前第7天内,系统将向用户推送到期预警消息。
上会有哪些变化? 配置VPN时,用户需要在用户侧数据中心的网关上增加以下VPN配置信息: IKE/IPsec策略配置。 配置VPN连接包括静态路由模式、BGP路由模式和策略模式。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。
独享网关资源 支持 支持 支持 支持 支持 支持 支持 双连接 支持 支持 支持 支持 支持 支持 支持 双活网关 支持 支持 支持 支持 支持 支持 支持 主备网关 支持 支持 支持 支持 支持 支持 支持 策略模式 支持 支持 支持 支持 支持 支持 支持 路由模式-静态路由 支持
华为云是否支持API? VPN属于比较复杂的业务配置,目前暂不支持通过API创建,查询,修改资源,请用户通过管理控制台来操作。 父主题: Console与页面使用
站点入云VPN VPN网关限制 表1 VPN网关限制 VPN网关类型 资源 默认限制 如何提升配额 企业版VPN 每租户在每区域支持创建的VPN网关数量 50 如果您只有一个VPC,则该VPC最大创建50个VPN网关。 如果您有多个VPC,则多个VPC创建的VPN网关数量最大为50个。
VPN隧道接口 完成IPsec隧道配置。 图8 完成IPsec隧道配置 配置路由 添加静态路由。 添加去往云端VPC子网172.16.0.0/24的子网路由,出接口为VPN隧道接口。 图9 添加静态路由 配置多出口策略路由。 配置源地址为本地子网,目标地址为云端VPC的子网的策略路
为准。 配置基础设置。 选择“高级 > IP业务 > 路由 > 静态路由配置 > IPv4 静态路由”,分别填写到主EIP、主EIP2的静态路由信息后,单击“添加”,关键参数配置如图 静态路由配置所示。 图1 静态路由配置 配置tunnel接口。 选择“高级 > 接口管理 > 逻辑接口”。
选择VPN网关的主EIP2。 11.xx.xx.12 对端网关 选择步骤二:创建对端网关创建的对端网关。 cgw-001 连接模式 选择“静态路由模式”。 静态路由模式 对端子网 输入数据中心待和VPC互通的子网。 说明: 对端子网可以和本端子网重叠,但不能重合。 对端子网不能被VPN网关
选择VPN网关的主EIP。 11.xx.xx.11 对端网关 选择步骤二:创建对端网关创建的对端网关。 cgw-001 连接模式 选择“静态路由模式”。 静态路由模式 对端子网 输入数据中心待和VPC互通的子网。 说明: 对端子网可以和本端子网重叠,但不能重合。 对端子网不能被VPN网关
审计与日志 VPN支持记录用户账号发出的所有资源创建、删除和修改事件,以日志文件方式发送到云审计服务(CTS),以便用户查询、审计和溯源。 图1 审计与日志 父主题: 安全
阿里云控制台操作步骤 前提条件 阿里云上VPC及其子网已经创建完成。 操作步骤 登录阿里云控制台。 选择“产品与服务 > 网络和CDN > 混合云网络 > VPN网关”。 配置VPN网关。 选择“VPN > VPN网关”,单击“创建VPN网关”。 根据界面提示配置参数。 VPN网关参数说明如表1所示。
SSL VPN SSL VPN是一种基于SSL协议的虚拟专用网络技术。允许远程用户通过加密的方式安全地访问企业内部网络资源。 父主题: 基本概念
费,避免因忘记手动续费而导致资源被自动删除。 在一个包年/包月VPN网关生命周期的不同阶段,您可以根据需要选择一种方式进行续费,具体如图1所示。 图1 VPN网关生命周期 VPN网关从购买到到期前,处于正常运行阶段,资源状态为“正常”。 到期后,资源状态变为“已过期”。 到期未续
如果用户配置了静态IP,用户只能建立1个客户端连接,其他的客户端连接会建连失败。 处理步骤 登录华为云管理控制台。 请检查登录客户端使用的用户名和密码。 如果是用户在多次输入错误密码而被系统锁定的情况下,请等待大概5分钟,再重新使用用户名密码登录客户端。 请检查客户端是否配置了静态IP。
按需VPN网关删除时不能解绑EIP;如果VPN网关是在解绑任一EIP后再删除,则无法恢复。 按需VPN网关对接的VPC或ER资源需要存在;如果不存在,请先恢复VPC或ER资源。 VPN网关对应的账户处于正常状态;如果账户处于欠费或冻结状态,则无法恢复。 按需VPN网关对应的VPN连接误删后支持恢复,但需要满足以下条件:
若客户侧网络存在多出口时,请确保客户侧访问华为云VPN网关IP及私网网段从建立连接的公网出口流出,推荐使用静态路由配置选择出口网络。 功能验证 VPN连接配置完成后,深信服设备勾选主动连接后会主动发起协商,云上不会主动触发隧道建立。 华为云触发方式:私网间数据流触发,例如用192.168.10.0/24网段的主机去ping
图1描述了按需计费VPN资源各个阶段的状态。购买后,在计费周期内资源正常运行,此阶段为有效期;当您的账号因按需VPN资源自动扣费导致欠费后,账号将变成欠费状态,资源将陆续进入宽限期和保留期。 图1 按需计费VPN资源生命周期 欠费预警 系统会在每个计费周期后的一段时间对按需计费资源进行扣费。当
云连接的名称。 长度为1~64个字符,中、英文字母,数字,下划线,中划线,点。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 标签 云连接服务的标识,包括键和值。可以为云连接服务创建10个标签。 描述 云连接的描述。
复制客户端证书和私钥到客户端配置文件中,再使用客户端重新接入。 请检查客户端是否配置了静态IP。 请在对应VPN网关操作列单击“查看服务端”,选择“用户管理 > 用户”,查看用户是否配置了静态IP。 如果上述操作仍然无法解决客户端登录问题,请提交工单联系华为工程师。 父主题: 客户端连接失败
查看云审计日志 用户进入云审计服务创建管理类追踪器后,系统开始记录VPN资源的操作。云审计服务管理控制台会保存最近7天的操作记录。如何查看审计日志,请参考查看审计日志。 父主题: 审计