检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
根据VPN网关ID,删除指定的VPN网关。若按需计费的VPN网关绑定了包年/包月EIP,删除时需要先解绑包年/包月EIP,否则不能删除。 调用方法 请参见如何调用API。 URI DELETE /v5/{project_id}/vpn-gateways/{vgw_id} 表1 参数说明 名称 类型
路由设置 如何理解VPN连接中的远端网关和远端子网? Console界面在哪添加VPN远端路由? ECS主机多网卡是否需要添加去往线下网络的路由? 父主题: 站点入云VPN经典版
VPN工单分类方法有哪些?如何提交VPN工单? 登录管理控制台。 在管理控制台右上角选择“工单 > 新建工单”。 图1 新建工单 搜索并选择“VPN”。 图2 选择工单产品分类 选择问题类型。 图3 选择问题类型 用户在提交工单时请选择相应的问题类型,有助于加速问题处理。 图4 问题类型与分类依据
测对端PEER是否存活。 如果本端在DPD报文的重传时间间隔内未收到对端回应的DPD报文,则重传DPD请求报文,当到达最大重传次数之后仍然没有收到对端的DPD回应报文,则认为对端已经离线,本端将删除该IKE SA和对应的IPsec SA,同时发送报文通知对端。 DPD报文是一个双
路由设置 如何理解VPN连接中的对端网关和对端子网? Console界面在哪添加VPN远端路由? ECS主机多网卡是否需要添加去往线下网络的路由? 什么是NQA 父主题: 站点入云VPN企业版
查询租户下所有VPN服务端 功能介绍 查询租户下所有VPN服务端。 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/vpn-servers 表1 参数说明 名称 类型 是否必选 描述 project_id String 是 项目ID,可以通过获取项目ID获取项目ID。
按订单的购买周期计费。 秒级计费,按小时结算。 秒级计费,按小时结算。 适用计费项 VPN网关费用:一次性支付选定周期内的网关实例费用。 VPN连接费用:同一用户网关入云的两条连接组成一个连接组,默认支持10个免费的VPN连接组。超出10个部分您需要额外购买,VPN连接组以10个为单位进行销售。
按订单的购买周期计费。 秒级计费,按小时结算。 秒级计费,按小时结算。 适用计费项 VPN网关费用:一次性支付选定周期内的网关实例费用。 VPN连接费用:同一用户网关入云的两条连接组成一个连接组,默认支持10个免费的VPN连接组。超出10个部分您需要额外购买,VPN连接组以10个为单位进行销售。
如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 路由设置:将访问云上子网的数据送入隧道。 安全策略:放行云下子网访问云上子网的流量。 NAT策略:云下子网访问云上子网不做源nat。 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。
如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 路由设置:将访问云上子网的数据送入隧道。 安全策略:放行云下子网访问云上子网的流量。 NAT策略:云下子网访问云上子网不做源nat。 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。
查询VPN连接列表 功能介绍 查询VPN连接列表。 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/vpn-connection 表1 参数说明 名称 类型 是否必选 说明 project_id String 是 项目ID,可以通过获取项目ID获取项目ID。
更新VPN网关证书 功能介绍 更新租户国密型VPN网关所使用的证书,包括证书名称、签名证书、签名私钥、加密证书、加密私钥和CA证书链。 调用方法 请参见如何调用API。 URI PUT /v5/{project_id}/vpn-gateways/{vgw_id}/certificate/{certificate_id}
定。 将用户添加到用户组的两种方法。 从“用户”页签添加用户。 选择“用户管理 > 用户”,单击“创建用户”。 根据界面提示配置参数。 所属用户组选择将要加入的用户组。 如果创建用户时未选择所属用户组,可以在对应用户的操作列单击“修改”选择用户组。 单击确定。 从“用户组”页签添加用户。
为什么VPN创建成功后状态显示未连接? VPN对接成功后两端的服务器或者虚拟机之间需要进行通信,VPN的状态才会刷新为正常。 IKE v1版本: 如果VPN连接经历了一段无流量的空闲时间,则需要重新协商。协商时间取决于IPsec Policy策略中的“生命周期(秒)”取值。“生命
为什么VPN创建成功后状态显示未连接? VPN对接成功后两端的服务器或者虚拟机之间需要进行通信,VPN的状态才会刷新为正常。 IKE v1版本: 如果VPN连接经历了一段无流量的空闲时间,则需要重新协商。协商时间取决于IPsec Policy策略中的“生命周期(秒)”取值。“生命
终端入云VPN支持证书认证,服务端使用客户端CA证书验证客户端身份。 方案架构 支持多个客户端使用CA颁发的证书,登录连接VPN网关访问到云上VPC的场景。 图1 方案架构 方案优势 用户通过客户端证书认证方式连接到VPN网关,用户数据传输更安全。 约束与限制 最多支持添加10个客户端CA证书。 父主题: 通过企
5Mbps IPsec-VPN - 开启 SSL-VPN - 关闭 计费周期 VPN网关的购买时长。 1个月 配置用户网关。 选择“VPN > 用户网关”,单击“创建用户网关”。 根据界面提示配置参数。 对端网关参数说明如表2所示。 此处仅对关键参数进行说明,非关键参数请保持默认。
创建对端网关 功能介绍 创建租户用于与VPN网关相连的对端网关。 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/customer-gateways 表1 参数说明 名称 类型 是否必选 说明 project_id String 是 项目ID,可以通过获取项目ID获取项目ID。
上传VPN网关证书 功能介绍 国密型网关上传证书和私钥。 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/vpn-gateways/{vgw_id}/certificate 表1 参数说明 名称 类型 是否必选 描述 project_id String
USG9520/USG9560/USG9580 其他满足参考标准和协议的设备,也在支持列表中,但是可能会因为设备对协议的实现方式不一致,导致接入失败。如果发现不能建立连接,请参考如何解决VPN连接无法建立连接问题?,进行基本检查或联系技术支持人员。 父主题: VPN协商与对接