检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
# 定义本地认证方式为PSK rightauth=psk # 定义远端认证方式为PSK ikelifetime=86400s
在“按需转包年/包月”界面,确认需要操作的VPN网关信息,选择续费时长。 单击“去支付”,进入支付界面。 在支付界面,确认订单信息,选择优惠和付款方式。 单击“确认付款”,完成支付。 按需转包年/包月操作不会影响用户正常业务。 父主题: 站点入云VPN
在“按需转包年/包月”界面,确认需要操作的VPN网关信息,选择续费时长。 单击“去支付”,进入支付界面。 在支付界面,确认订单信息,选择优惠和付款方式。 单击“确认付款”,完成支付。 按需转包年/包月操作不会影响用户正常业务。 父主题: 企业版VPN费用管理
安装根证书。 将根证书以文本编辑器(如Notepad++)打开,复制证书内容到客户端配置文件中已有CA证书后面,在客户端配置文件中增加服务端根证书的方式请参考如何解决SSL证书链不完整?。 安装服务端根证书如下所示: .... <ca> -----BEGIN CERTIFICATE-----
终端入云VPN是采用SSL(Security Socket Layer)/TLS(Transport Layer Security)协议加密的方式,保证了数据的机密性和完整性,避免用户数据再不安全网络(如Internet)上被窃取、泄漏和篡改。 终端入云VPN支持的商用密码算法如表 终端入云VPN算法配置参数说明所示。
开通自动续费后,VPN网关会在每次到期前自动续费,避免因忘记手动续费而导致资源被自动删除。 在一个包年/包月VPN网关生命周期的不同阶段,您可以根据需要选择一种方式进行续费,具体如图1所示。 图1 VPN网关生命周期 VPN网关从购买到到期前,处于正常运行阶段,资源状态为“正常”。 到期后,资源状态变为“已过期”。
根据Windows操作系统下载OpenVPN GUI安装包,并根据界面提示进行安装。 不同的Windows操作系统下载的安装包不同,如下是3种操作系统的下载方式。 Windows 32位操作系统,可以下载Windows 32-bit MSI installer Windows 64位操作系统,可以下载Windows
当“连接模式”采用“BGP路由模式”的场景下,选择“自动分配”的方式,在创建连接后,可查看分配的本端隧道接口地址和对端隧道接口地址,对端设备VPN连接的隧道接口地址需要与本端隧道地址配置成镜像地址。 自动分配 本端隧道接口地址 仅“接口分配方式”采用“手动分配”时需要配置。 配置在VPN网关上的tunnel接口地址。
如果您想继续使用VPN,需要在规定的时间内为VPN进行续费,否则VPN资源将会自动释放,数据也可能会丢失。续费包括手动续费和自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费概述。 费用账单 您可以在“费用中心 > 账单管理”查看与VPN相关的流水和明细账
此命令中,“p2cserver.com”为服务端证书的CN,必须是域名格式,如“p2c-server.com”。否则无法正常托管到云证书管理服务,请根据实际填写。 系统显示如下类似信息: Using Easy-RSA 'vars' configuration: * D:/EasyRSA-3.1.7/pki/vars
选择“终端入云VPN网关”页签,在“终端入云VPN网关”界面目标VPN网关所在行操作列,单击“查看服务端”进入服务端配置界面。 修改客户端认证类型有以下两种方式。 当客户端认证类型为口令认证(本地)时,单击“口令认证(本地)”右侧的按钮,在修改客户端认证类型的弹窗中,将客户端认证类型修改为“证书认证”,单击确定。
证书,并不影响服务端证书的可用性。 请根据实际需要进行选择 客户端认证类型 客户端认证类型是服务端验证客户端身份的方式。支持“证书认证”和“口令认证(本地)”两种方式。 选择“客户端认证类型 > 证书认证”。 单击“上传CA证书”,以文本格式打开CA证书PEM格式的文件(后缀名为“
共享,带宽、连接数可保障;一个网关故障时,不影响其他租户网关。 支持区域: 以控制台实际上线区域为准 VPN创建流程 VPN关联ER 传统方式下,本地数据中心同时对接不同VPC时,VPN侧需要配置多条VPN连接,分别对应到不同VPC。 使用VPN关联ER(Enterprise R
连接数 服务端与客户端建立的一条VPN连接,计为一个连接数。 20 EIP 选择VPN网关需要绑定的EIP。 支持“现在创建”和“使用已有”两种方式。 现在创建 弹性公网IP类型 选择VPN网关绑定EIP的类型。 全动态BGP 带宽大小 EIP对应带宽大小,单位:Mbit/s。 20 带宽名称
有连接。 服务端:虚拟网关提供SSL服务的功能模块,用于配置管理及客户端的连接认证。 客户端:用户终端设备上部署的VPN客户端软件。 访问方式 VPN服务提供了Web化的服务管理平台,即管理控制台。用户可以登录管理控制台访问VPN服务。 如果用户已注册账户,可直接登录管理控制台,在主页选择“网络
名称 VPN连接的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 支持 主EIP 备EIP 可以通过先解绑EIP,然后绑定EIP的方式对主备EIP进行修改。 如果EIP已经创建了VPN连接,则无法解绑。 EIP的名称、公网IP类型、带宽大小等属性修改。 支持 本端子网 VPC与对端网关对应数据中心互通的子网。
D消息。 DPD核心配置 DPD的核心配置包含检测模式、检测时间、报文格式等。以华为设备为例,配置DPD的方法有全局配置和IKE对等体两种方式。IPsec通信时,优先使用IKE对等体的DPD配置参数,如果对等体未配置DPD,则采用全局DPD配置参数。 检测模式:分为按需和周期性检
部分网段是VPC预留网段,不能作为对端子网,比如100.64.0.0/10,214.0.0.0/8。 172.16.0.0/16 接口分配方式 手动分配 本示例以“手动分配”为例。 自动分配 手动分配 本端隧道接口地址 配置在VPN网关上的tunnel接口地址。 169.254.70
authby=secret # 定义认证方式为PSK keyexchange=ike # ike密钥交换方式 ike=aes128-sha1;modp1536 # 按照对端配置定义ike阶段算法和group
nopass”命令,生成服务端证书及其私钥。 此命令中,“p2cserver.com”为服务端证书的CN,必须是域名格式,否则无法正常托管到云证书管理服务。请根据实际填写。 系统显示如下类似信息: Using Easy-RSA 'vars' configuration: * D:/EasyRSA-3.1.7