检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置IKE一阶段。 选择一阶段的加密和认证算法与云端相同,删除多余配置信息,“Diffe-Hellman组”选择5,“XAUTH”选择禁用。 图5 配置IKE一阶段 配置IPsec二阶段 按照实际情况配置选择本地地址(本端子网:10.10.0.0/16)和remote-address(远端子网:172
个虚拟IP地址。 格式:"点分十进制/掩码"格式,例如192.168.1.0/24。 约束: 客户端网段不能和网关所在VPC默认路由表中的路由存在冲突。 客户端网段不能和本服务端中本端网段列表的网段存在冲突。 客户端网段地址池的IP地址数量需大于网关最大连接数的四倍。 客户端网段不能使用以下特殊网段:0
VPN和OBS可以直接通信吗? 可以。 用户站点通过VPN访问OBS服务,需要使用VPC终端节点服务。需要为内网DNS和OBS分别申请两个终端节点。 详细配置请参见访问OBS。 在用户侧配置云的内网DNS和路由 父主题: 组网与使用场景
peer_subnets Array of String 否 功能说明:IPv4对端子网。 约束: IP协议版本号为IPv6时不填;VPN网关的关联模式为er且style字段为policy或bgp时不填;其他场景必填。 部分网段是VPC预留网段,不能作为对端子网,比如100.64.0.0/10,214.0
VPN和OBS可以直接通信吗? 可以。 用户站点通过VPN访问OBS服务,需要使用VPC终端节点服务。需要为内网DNS和OBS分别申请两个终端节点。 然后在用户侧配置云的内网DNS和路由。 详细配置请参见访问OBS。 父主题: 组网与使用场景
port integer 功能说明:端口。 取值范围: 443 1194 encryption_algorithm string 功能说明:加密算法。 取值范围: AES-128-GCM AES-256-GCM authentication_algorithm string 功能说明:认证算法。
示例六:创建用户和用户组 操作场景 本章节指导用户通过调用API来创建VPN用户和用户组。 前提条件 已创建终端入云VPN网关。 已创建VPN服务端,且服务端的认证方式为口令认证,具体参见创建服务端。 您需要确定调用API的Endpoint。 当您使用Token认证方式完成认证鉴
VPN计费模式概述 VPN提供包年/包月和按需计费两种计费模式,以满足不同场景下的用户需求。如您需要快速了解VPN服务不同计费模式的具体价格,请参见VPN价格详情。 站点入云VPN经典版支持包年/包月和按需付费计费方式。 计费模式以实际region购买界面为准。 包年/包月:一种
0个免费的VPN连接组。 enterprise_project_id String 功能说明:企业项目ID。 格式:36位UUID。创建时不传则返回"0",表示资源属于default企业项目。 注:"0"并不是真实存在的企业项目ID。 eip1 ResponseEip object
0个免费的VPN连接组。 enterprise_project_id String 功能说明:企业项目ID。 格式:36位UUID。创建时不传则返回"0",表示资源属于default企业项目。 注:"0"并不是真实存在的企业项目ID。 eip1 ResponseEip object
port integer 功能说明:端口。 取值范围: 443 1194 encryption_algorithm string 功能说明:加密算法。 取值范围: AES-128-GCM AES-256-GCM authentication_algorithm string 功能说明:认证算法。
不足时按实际量收取(实际收取=实际使用流量/1GB*单价)。此时,调整带宽大小不产生计费差异,只按出云方向的流量计算,入云方向的不统计。 ER费用:仅当关联ER时需要支付。ER费用包含ER连接费用和ER流量费用,具体请参见ER的计费说明。 变更计费模式 不支持变更计费模式。 支持变更为包年/包月计费模式。
不足时按实际量收取(实际收取=实际使用流量/1GB*单价)。此时,调整带宽大小不产生计费差异,只按出云方向的流量计算,入云方向的不统计。 ER费用:仅当关联ER时需要支付。ER费用包含ER连接费用和ER流量费用,具体请参见ER的计费说明。 变更计费模式 不支持变更计费模式。 支持变更为包年/包月计费模式。
如何配置和修改云上VPN的感兴趣流? 感兴趣流由本端子网与远端子网full-mesh生成,例如本端子网有2个,分别为A与B,远端子网有3个,分别为C、D和E,生成感兴趣流时ACL的rule如下: rule 1 permit ip source A destination C rule
创建VPN网关和连接的缺省配额是多少? 每个用户缺省可创建50个VPN网关和100个对端网关;每个VPN网关缺省可创建100个连接组。其中,VPN网关不同EIP对接到对端网关的同一个公网IP占用1个VPN连接组配额;VPN网关不同EIP对接到对端网关的不同公网IP或多个对端网关的公网IP占用2个VPN连接组配额。
创建VPN网关和连接的缺省配额是多少? VPN:每个用户缺省可创建50个VPN网关和100个对端网关。请在购买VPN网关前确认您可用的配额,如果选购信息超出可用配额可提交工单申请扩容。 经典版VPN:每个用户缺省可创建2个VPN网关和12个VPN连接。请在购买VPN网关前确认您可
如何配置和修改云上VPN的感兴趣流? 感兴趣流由本端子网与远端子网full-mesh生成,例如本端子网有2个,分别为A与B,远端子网有3个,分别为C、D和E,生成感兴趣流时ACL的rule如下: rule 1 permit ip source A destination C rule
VPN本端子网和对端子网的数量有限制吗? 每个VPN网关配置的本地子网数量:50 每个VPN连接支持配置的对端子网个数:50 父主题: VPN子网设置
VPN网关的IP协议版本号为IPv6时不返回。 peer_subnets_v6 Array of String IPv6对端子网。当VPN网关的关联模式为ER并且style字段为BGP或POLICY、或VPN网关的IP协议版本号为IPv4时不返回。 tunnel_local_address
通过终端入云VPN实现移动端和VPC互通 入门指引 步骤一:创建VPN网关 步骤二:配置服务端 步骤三:配置客户端 步骤四:验证连通性