检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
更新VPN连接日志配置 前提条件 用户已经配置VPN连接日志。如何配置连接日志,请参见配置连接日志。 操作须知 更新连接日志配置后,原来上报的连接日志将无法在新的连接日志组或日志流中查看,请谨慎操作。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在页面左上角单击图标,选择“网络
包年/包月的VPN网关支持退订吗? 支持。 在VPN网关列表页面,选择需要退订的网关,单击“更多”选项中的“退订”按钮。退订包年/包月VPN网关将同时删除该网关下创建的所有连接,且操作不可逆。 退订后包年/包月网关会退还剩余的预支付费用。 父主题: 计费类
包年/包月的VPN网关支持退订吗? 支持。 在VPN网关列表页面,选择需要退订的网关,单击“更多”选项中的“退订”按钮。退订包年/包月VPN网关将同时删除该网关下创建的所有连接,且操作不可逆。 退订后包年/包月网关会退还剩余的预支付费用。 父主题: 站点入云VPN经典版
若包年/包月公网VPN网关规格为“专业型1”或“专业型2”,您可以在VPN网关页面修改网关规格,升级非固定IP接入功能。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在页面左上角单击图标,选择“网络 > 虚拟专用网络VPN”。 在左侧导航栏,选择“虚拟专用网络
宽超过限额使用时,会出现网络卡顿、部分子网间无法访问、甚至出现VPN连接中断现象(无法收到VPN的探测报文)。 因此在出现VPN带宽已达到上限时,建议您对VPN网关带宽进行扩容。 VPN的带宽最大为1Gbit/s。 父主题: 连接故障或无法PING通
企业版-VPN网关”。 单击“终端入云VPN网关”进入终端入云VPN网关页面,单击目标VPN网关操作列的“查看服务端”。 单击“连接”,进入VPN连接详情页面。 在连接日志中,单击“配置连接日志”。 在弹窗中,选择关闭“启动日志记录”。 单击“确定”。 父主题: 终端入云VPN服务端管理
服务端:可查看服务端基本信息、认证信息、高级配置。 用户管理:可查看已创建的用户和用户组。 访问策略:可查看网关策略信息,包括名称/ID、用户组、目的网段、描述、更新时间。 连接:可查看与服务端已建立的VPN连接信息,包括ID、虚拟地址、实际地址、用户名称、上线时间、入方向字节数、出方向字节数、入向数据包、出向数据包。
批量删除用户 场景描述 仅“客户端认证类型””选择“口令认证(本地)”时可以配置。 操作须知 删除用户后,该用户的连接会中断,无法再连接,请谨慎操作。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在页面左上角单击图标,选择“网络 > 虚拟专用网络VPN”。
下设备的VPN连接,等待云端连接显示为“未连接”后,重启云下设备VPN连接,并进行数据流触发。 如果依然无法触发协商时,请执行以下操作: 记录VPN连接的协商策略、PSK、本端子网、对端网关、对端子网。 使用现有网关新建一条连接,协商策略、PSK、本端子网均与原连接相同,对端网关和对端子网先任意填写。
加密通信。 VPN连接:是一种基于Internet的IPsec加密技术,帮助用户快速构建VPN网关和用户数据中心的对端网关之间的安全、可靠的加密通道。 云上建立VPN网络分为以下两个步骤: 创建VPN网关:创建VPN网关指明了VPN互联的本地VPC,同时创建连接带宽和网关IP。
触发隧道建立的方式有两种,一种是通过建立连接间的网关设备自动触发协商,另一种是通过云上云下主机间的交互流量触发。 暂不支持通过云端VPN网关自动触发协商。推荐您在首次建立连接时,分别验证两侧的交互数据流均可触发连接建立。即用户侧数据中心主机ping云上主机可触发连接建立,然后断开连接,确认云上主机Pi
包年/包月的VPN网关支持退订吗? 支持。 在VPN网关列表页面,选择需要退订的网关,单击“更多”选项中的“退订”按钮。退订包年/包月VPN网关将同时删除该网关下创建的所有连接,且操作不可逆。 退订后包年/包月网关会退还剩余的预支付费用。 父主题: 计费类
包年/包月的VPN网关支持退订吗? 支持。 在VPN网关列表页面,选择需要退订的网关,单击“更多”选项中的“退订”按钮。退订包年/包月VPN网关将同时删除该网关下创建的所有连接,且操作不可逆。 退订后包年/包月网关会退还剩余的预支付费用。 父主题: 站点入云VPN企业版
专用网络 > 经典版”。单击“VPN连接”页签。 在“VPN连接”页面的VPN列表中,查看VPN连接信息,也可以在VPN连接所在行,单击“操作”列的“策略详情”,查看该VPN连接对应的IKE策略和IPsec策略详情。 父主题: 经典版VPN连接管理
如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 路由设置:将访问云上子网的数据送入隧道。 安全策略:放行云下子网访问云上子网的流量。 NAT策略:云下子网访问云上子网不做源nat。 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。
如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 路由设置:将访问云上子网的数据送入隧道。 安全策略:放行云下子网访问云上子网的流量。 NAT策略:云下子网访问云上子网不做源nat。 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。
VPN连接状态显示“未连接” 故障现象 在“虚拟专用网络 > 企业版-VPN连接”页面,VPN连接状态显示为“未连接”。 可能原因 VPN连接两端的连接配置不正确。 华为云安全组和客户设备侧ACL配置不正确。 IPsec-VPN连接协商失败或连接断连。 处理步骤 检查VPN连接两端的连接配置。
过限额使用时,会出现网络卡顿、部分子网间无法访问、甚至出现VPN连接中断现象(无法收到VPN的探测报文)。 因此在出现VPN带宽已达到上限时,建议您对VPN网关带宽进行扩容。 VPN的带宽最大为300(Mbit/s)。 父主题: 连接故障或无法PING通
您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 在页面右上角,单击“申请扩大配额”。 在“新建工单”页面,根据您的需求,填写相关参数。
输入对端网关的名称。 cgw-001 标识 输入对端网关的IP。 IP Address,22.xx.xx.22。 结果验证 在“对端网关”页面生成新创建的对端网关信息。 父主题: 通过站点入云VPN企业版实现数据中心和VPC互通