檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁(yè)面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在服務(wù)端頁(yè)簽中,查看客戶端CA證書(shū)的頒發(fā)者信息。 雙擊目標(biāo)客戶端CA證書(shū),單擊詳細(xì)信息,查看頒發(fā)者信息。
企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁(yè)面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在VPN網(wǎng)關(guān)的“服務(wù)端”頁(yè)簽中,單擊“更換”。 在更換證書(shū)的彈窗中,單擊“上傳證書(shū)”。 將新的服務(wù)端證書(shū)上傳到CCM。如何上傳服務(wù)端證書(shū),請(qǐng)參考上傳服務(wù)端證書(shū)。 下載新的客戶端配置文件。
路由配置點(diǎn)擊“網(wǎng)絡(luò)-路由-靜態(tài)路由”,新建一條目的為華為云子網(wǎng)的靜態(tài)路由,下一跳指向本地出接口網(wǎng)關(guān)IP。協(xié)議類(lèi)型:IPv4源虛擬路由器:選擇默認(rèn)的public目的地址/掩碼:云端子網(wǎng)地址目的虛擬路由器:選擇默認(rèn)的public出接口:本端公網(wǎng)IP配置的接口下一跳:本端公網(wǎng)地址下一跳其余配置默認(rèn)即可,存在多出口
使用場(chǎng)景IPsec VPN:連通的是兩個(gè)局域網(wǎng),如分支機(jī)構(gòu)與總部(或華為云VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對(duì)網(wǎng)的連接。SSL VPN:連通的是一個(gè)客戶端到一個(gè)局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問(wèn)公司內(nèi)網(wǎng)。連接方式IPsec VPN:要求兩端有固定的網(wǎng)關(guān)設(shè)備,如防火墻或路由器;
57ca23e93a89f1 準(zhǔn)備服務(wù)器1.1 華為云ECS配置(1)創(chuàng)建一臺(tái)Linux服務(wù)器,創(chuàng)建完成后關(guān)閉網(wǎng)卡“源/目的檢查”注:本文實(shí)際使用的操作系統(tǒng)是redhat7.1,centOS可能會(huì)略有差異(2)配置安全組添加openvpn相應(yīng)的端口,入方向,默認(rèn)協(xié)議為UDP,默認(rèn)
連接云下的多臺(tái)服務(wù)器需要購(gòu)買(mǎi)幾個(gè)連接? VPN屬于IPsec VPN,它是用于打通云上VPC和用戶側(cè)數(shù)據(jù)中心子網(wǎng)的VPN,所以購(gòu)買(mǎi)VPN連接的個(gè)數(shù)與服務(wù)器的數(shù)量無(wú)關(guān),而與這些服務(wù)器所在的數(shù)據(jù)中心數(shù)量有關(guān)。 大部分情況下一個(gè)用戶側(cè)數(shù)據(jù)中心會(huì)有一個(gè)公網(wǎng)出口網(wǎng)關(guān),所有服務(wù)器(或用戶主機(jī)
VPN建立后您的數(shù)據(jù)中心或局域網(wǎng)無(wú)法訪問(wèn)彈性云服務(wù)器? 我們提供的安全組默認(rèn)不允許任何源訪問(wèn),請(qǐng)確認(rèn)您的安全組是否配置允許遠(yuǎn)端的子網(wǎng)地址訪問(wèn)。 父主題: 連接故障或無(wú)法PING通
在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 選擇“終端入云VPN網(wǎng)關(guān)”頁(yè)簽,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在服務(wù)端頁(yè)簽的基本信息中查看服務(wù)端ID,在高級(jí)配置中查看服務(wù)端的端口和協(xié)議。 在客戶端配置文件中查看“
該對(duì)端子網(wǎng)的另一條VPN連接2;故障失效的VPN連接1恢復(fù)后,出云流量會(huì)仍然通過(guò)VPN連接2,不會(huì)切回到VPN連接1。 關(guān)聯(lián)模式選擇“企業(yè)路由器”時(shí),VPN網(wǎng)關(guān)到該對(duì)端子網(wǎng)的出云流量由該對(duì)端子網(wǎng)對(duì)應(yīng)的所有VPN連接負(fù)載分擔(dān)。 主備 VPN網(wǎng)關(guān)到該對(duì)端子網(wǎng)的出云流量?jī)?yōu)先走該對(duì)端子網(wǎng)
objects> 裸金屬服務(wù)器所屬網(wǎng)絡(luò)信息。 key:表示裸金屬服務(wù)器使用的虛擬私有云的ID。 value:網(wǎng)絡(luò)詳細(xì)信息。 表2 address參數(shù)結(jié)構(gòu)說(shuō)明 參數(shù) 參數(shù)類(lèi)型 描述 version Integer IP地址版本,取值為: 4:IPv4 6:IPv6 addr String
打開(kāi)OpenVPN客戶端。 導(dǎo)入新的客戶端配置文件。 使用客戶端重新連接VPN網(wǎng)關(guān)。 檢查配置文件中的客戶端證書(shū)和私鑰是否匹配。 如果步驟1中導(dǎo)入的客戶端CA證書(shū)是正確的,表示配置文件中的客戶端證書(shū)和私鑰不匹配。請(qǐng)參考以下步驟,重新復(fù)制客戶端證書(shū)和私鑰到客戶端配置文件中。 以記事本或
多人訪問(wèn)ECS,是否可以給每個(gè)客戶機(jī)安裝一套IPsec軟件和云端建立VPN連接? 不可以。 VPN打通的是兩個(gè)局域網(wǎng)的網(wǎng)絡(luò),用戶側(cè)數(shù)據(jù)中心局域網(wǎng)內(nèi)多臺(tái)主機(jī)都安裝IPsec軟件,實(shí)際情況是用戶側(cè)數(shù)據(jù)中心多個(gè)主機(jī)使用同一個(gè)公網(wǎng)IP與云端對(duì)接,云端的VPN網(wǎng)關(guān)會(huì)收到來(lái)自用戶側(cè)數(shù)據(jù)中心不
認(rèn)流量是否突發(fā)或持續(xù)接近VPN網(wǎng)關(guān)的帶寬規(guī)格。 在VPN網(wǎng)關(guān)的“基本信息”頁(yè)面查看EIP帶寬大小,并結(jié)合流量監(jiān)控視圖,排查是否超過(guò)EIP的帶寬規(guī)格。 如果因EIP帶寬規(guī)格偏小導(dǎo)致流量超限,請(qǐng)修改EIP的帶寬。 通過(guò)在客戶端ping VPN網(wǎng)關(guān)的公網(wǎng)IP地址探測(cè)公網(wǎng)鏈路質(zhì)量。 若探
通過(guò)VPN互訪的主機(jī)需要購(gòu)買(mǎi)EIP嗎? 如果用戶本地的主機(jī)通過(guò)VPN訪問(wèn)云上的ECS,此時(shí)ECS不需要購(gòu)買(mǎi)EIP。 如果ECS要向公網(wǎng)用戶提供服務(wù),需要購(gòu)買(mǎi)EIP。 父主題: 公網(wǎng)地址
按照VPN協(xié)議分,常見(jiàn)的VPN種類(lèi)有:IPsec、SSL、GRE、PPTP和L2TP等。其中IPsec是通用性較強(qiáng)的一種VPN技術(shù),適用于多種網(wǎng)絡(luò)互訪的場(chǎng)景。IPsec VPN是指采用IPsec實(shí)現(xiàn)遠(yuǎn)程接入的一種VPN技術(shù),通過(guò)在公網(wǎng)上為兩個(gè)或多個(gè)私有網(wǎng)絡(luò)之間建立IPsec隧道,
按照VPN協(xié)議分,常見(jiàn)的VPN種類(lèi)有:IPsec、SSL、GRE、PPTP和L2TP等。其中IPsec是通用性較強(qiáng)的一種VPN技術(shù),適用于多種網(wǎng)絡(luò)互訪的場(chǎng)景。IPsec VPN是指采用IPsec實(shí)現(xiàn)遠(yuǎn)程接入的一種VPN技術(shù),通過(guò)在公網(wǎng)上為兩個(gè)或多個(gè)私有網(wǎng)絡(luò)之間建立IPsec隧道,
> 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁(yè)面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 在“服務(wù)端”界面,選擇客戶端CA證書(shū)的操作列,單擊“刪除”。 在“刪除CA證書(shū)”的彈窗中,單擊確定。
為什么我開(kāi)通VPN后,云端ECS會(huì)有公網(wǎng)IP的訪問(wèn)信息? 此現(xiàn)象多因您在VPN對(duì)接之前,ECS綁定了EIP。即用戶除了通過(guò)VPN,也可通過(guò)公網(wǎng)地址直接訪問(wèn)該ECS。 VPN打通后,在感興趣流內(nèi)的主機(jī)訪問(wèn)云端ECS時(shí)會(huì)封裝在隧道中。 如果ECS綁定了EIP,則非VPN網(wǎng)絡(luò)中的設(shè)備仍可通過(guò)EIP直接訪問(wèn)該ECS。
在“IP地址管理”頁(yè)簽中,單擊“申請(qǐng)?zhí)摂MIP地址”。 進(jìn)入虛擬IP申請(qǐng)頁(yè)面。 根據(jù)界面提示,設(shè)置申請(qǐng)?zhí)摂MIP所需的參數(shù)。 表1 虛擬IP參數(shù) 參數(shù) 說(shuō)明 取值樣例 當(dāng)前子網(wǎng) 虛擬IP所屬的子網(wǎng),無(wú)需選擇,默認(rèn)在您當(dāng)前所選的子網(wǎng)內(nèi)申請(qǐng)?zhí)摂MIP。 Subnet-A01 IP類(lèi)型 當(dāng)虛擬IP所屬子網(wǎng)開(kāi)啟IPv6時(shí),您
使用加密技術(shù)確保傳輸的數(shù)據(jù)不會(huì)被第三方竊取或篡改。所有通過(guò) VPN 隧道的數(shù)據(jù)都被加密,從而提高數(shù)據(jù)的機(jī)密性。 隱匿 IP 地址:VPN 可以隱藏用戶的真實(shí) IP 地址,通常會(huì)將用戶的流量通過(guò) VPN 服務(wù)器轉(zhuǎn)發(fā),從而替換用戶的真實(shí) IP 地址為 VPN 服務(wù)器的 IP 地址。這對(duì)于保護(hù)用戶隱私非常有用。