檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL VPN SSL VPN是一種基于SSL協(xié)議的虛擬專用網(wǎng)絡(luò)技術(shù)。允許遠程用戶通過加密的方式安全地訪問企業(yè)內(nèi)部網(wǎng)絡(luò)資源。 在云上即終端入云VPN,如果需要購買終端入云VPN網(wǎng)關(guān),您可以單擊立即購買。 相關(guān)鏈接: 終端入云VPN 父主題: 基本概念
名稱 類型 描述 vpn_gateway ResponseVpnGateway object VPN網(wǎng)關(guān)對象。 request_id String 請求ID。 表7 ResponseVpnGateway 名稱 類型 描述 id String 功能說明:VPN網(wǎng)關(guān)ID。 格式:36位UUID。
P地址。 創(chuàng)建VPN網(wǎng)關(guān),即在企業(yè)路由器中添加“VPN網(wǎng)關(guān)(VPN)”連接。 在虛擬專用網(wǎng)絡(luò)管理控制臺,創(chuàng)建VPN網(wǎng)關(guān)。 具體方法請參見創(chuàng)建VPN網(wǎng)關(guān)。 在企業(yè)路由器控制臺,查看“VPN網(wǎng)關(guān)(VPN)”連接的添加情況。 具體方法請參見查看連接。 “VPN網(wǎng)關(guān)(VPN)”連接的狀態(tài)“正常”,表示已成功接入企業(yè)路由器中。
VGW創(chuàng)建分為創(chuàng)建VPN網(wǎng)關(guān)、對端網(wǎng)關(guān)、VPN連接三個步驟。請在完成云上配置后,進對端VPN設(shè)備的配置。STEP 1 創(chuàng)建VPN網(wǎng)關(guān)選擇控制臺->網(wǎng)絡(luò)->虛擬專用網(wǎng)絡(luò)VPN->VPN網(wǎng)關(guān),選擇圖示創(chuàng)建VPN網(wǎng)關(guān)按鈕。在創(chuàng)建網(wǎng)關(guān)頁面,請選擇區(qū)域與VPC,為VPN網(wǎng)關(guān)指定名稱及本端子網(wǎng)。按照規(guī)劃信息修改本地VPC的BGP
enable peer 2.2.2.2 advertise irb 注意需要在vpn-instance下有該外部路由條目才可引入相應(yīng)的VPN 報文上此時的RT和RD則對應(yīng)了VPN實例下的EVPN RT和EVPN RD值 點擊此處回到目錄
連接云下的多臺服務(wù)器需要購買幾個連接? VPN屬于IPsec VPN,它是用于打通云上VPC和用戶側(cè)數(shù)據(jù)中心子網(wǎng)的VPN,所以購買VPN連接的個數(shù)與服務(wù)器的數(shù)量無關(guān),而與這些服務(wù)器所在的數(shù)據(jù)中心數(shù)量有關(guān)。 大部分情況下一個用戶側(cè)數(shù)據(jù)中心會有一個公網(wǎng)出口網(wǎng)關(guān),所有服務(wù)器(或用戶主機)
Openswan/Strongswan對接華為云VPN配置指南作者 : 華為云VPN服務(wù)團隊文檔中底色綠色代表命令,底色灰色代碼命令顯示信息,底色黃色為配置關(guān)注點一、拓撲說明本場景連接拓撲如下圖所示,云端兩個VPC。其中一個VPC購買VPN網(wǎng)關(guān),另一個VPC購買ECS、 EIP并安裝IPsec軟件
第三方殺毒軟件可能會導(dǎo)致無法連接遠程云服務(wù)器。 如果正在運行第三方殺毒軟件,請排查是否攔截了遠程連接,將云服務(wù)器的彈性公網(wǎng)IP添加攔截白名單后重試遠程連接云服務(wù)器。 您還可以嘗試禁用或者卸載第三方殺毒軟件重試遠程連接云服務(wù)器。 遠程登錄是否有報錯信息 遠程連接有報錯信息提示時,請根據(jù)詳細報錯信息查看操作指導(dǎo)。
創(chuàng)建VPN網(wǎng)關(guān)和連接的缺省配額是多少? 每個用戶缺省可創(chuàng)建50個VPN網(wǎng)關(guān)和100個對端網(wǎng)關(guān);每個VPN網(wǎng)關(guān)缺省可創(chuàng)建100個連接組。其中,VPN網(wǎng)關(guān)不同EIP對接到對端網(wǎng)關(guān)的同一個公網(wǎng)IP占用1個VPN連接組配額;VPN網(wǎng)關(guān)不同EIP對接到對端網(wǎng)關(guān)的不同公網(wǎng)IP或多個對端網(wǎng)關(guān)的公網(wǎng)IP占用2個VPN連接組配額。
參數(shù)說明 名稱 類型 是否必選 描述 project_id String 是 項目ID,可以通過獲取項目ID獲取項目ID。 vpn_server_id String 是 VPN服務(wù)端ID。 group_id String 是 用戶組ID。 請求消息 請求參數(shù) 表2 請求參數(shù) 名稱 類型
2)在Client端鏈接OpenVPN Server切換到Client端服務(wù)器,雙擊安裝OpenVPN時在桌面上生成的OpenVPN GUI圖標(biāo),此時任務(wù)欄右下角會出現(xiàn)如下圖所示的托盤圖標(biāo),右鍵該圖標(biāo),點擊【connect】即可啟動OpenVPN客戶端,并嘗試連接服務(wù)器。如果連接成功,該托盤
名稱 類型 是否必選 描述 vpn_connection_id String 是 VPN連接監(jiān)控對應(yīng)的VPN連接ID。 可以通過查詢VPN連接列表查看VPN連接ID。 請求樣例 POST https://{Endpoint}/v5/{project_id}/connection-monitors
該API屬于VPN服務(wù),描述: 查詢VPN用戶組接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups/{group_id}"
該API屬于VPN服務(wù),描述: 刪除VPN用戶組接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups/{group_id}"
該API屬于VPN服務(wù),描述: 添加VPN用戶到組接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups/{group_id}/add-users"
該API屬于VPN服務(wù),描述: 刪除組內(nèi)VPN用戶接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups/{group_id}/remove-users"
該API屬于VPN服務(wù),描述: 查詢VPN訪問策略接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/access-policies/{policy_id}"
創(chuàng)建VPN用戶組 功能介紹 在指定VPN服務(wù)端下,創(chuàng)建VPN用戶組。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups 表1 參數(shù)說明 名稱
本課程帶你簡單了解IPSec VPN的原理和配置。
該API屬于VPN服務(wù),描述: This API is used to update a VPN connection with a specified connection ID.接口URL: "/v5/{project_id}/vpn-connection/{vpn_connection_id}"