檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
可能存在信息配置錯誤,請從以下方面進(jìn)行排查: 確認(rèn)兩端的預(yù)共享密鑰和協(xié)商信息一致,云上與用戶側(cè)數(shù)據(jù)中心的本端子網(wǎng)/對端子網(wǎng)、本端網(wǎng)關(guān)/對端網(wǎng)關(guān)互為鏡像。 確認(rèn)用戶側(cè)數(shù)據(jù)中心設(shè)備的路由、NAT和安全策略配置無誤。 父主題: Console與頁面使用
可能存在信息配置錯誤,請從以下方面進(jìn)行排查: 確認(rèn)兩端的預(yù)共享密鑰和協(xié)商信息一致,云上與用戶側(cè)數(shù)據(jù)中心的本端子網(wǎng)/對端子網(wǎng)、本端網(wǎng)關(guān)/對端網(wǎng)關(guān)互為鏡像。 確認(rèn)用戶側(cè)數(shù)據(jù)中心設(shè)備的路由、NAT和安全策略配置無誤。 父主題: 連接故障或無法PING通
在修改連接高級策略時,系統(tǒng)會先刪除,再重建VPN連接,如果在頁面創(chuàng)建過程中出現(xiàn)短暫的刪除中或創(chuàng)建中屬于正常現(xiàn)象,切勿重復(fù)創(chuàng)建同一連接(本端子網(wǎng)、對端子網(wǎng)、對端網(wǎng)關(guān)相同的連接); 如果頁面長時間停留在刪除或創(chuàng)建中,請?zhí)峤还谓鉀Q。 父主題: Console與頁面使用
表1 配套版本 Debian版本 OpenSSL版本 OpenVPN版本 12.0.0 1.1.1 2.5及以上版本 高危操作提醒 在配置客戶端前,請謹(jǐn)慎操作增刪改VPN網(wǎng)關(guān)本端子網(wǎng)、VPN連接的對端子網(wǎng)和策略配置,可能會導(dǎo)致網(wǎng)絡(luò)中斷。
VPN連接,指一個VPN網(wǎng)關(guān)與用戶側(cè)一個獨立的公網(wǎng)IP之間建立的IPsec連接,一個連接中可以配置多個本端子網(wǎng)(vpc中的子網(wǎng))和對端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個連接。
VPN連接,指一個VPN網(wǎng)關(guān)與用戶側(cè)一個獨立的公網(wǎng)IP之間建立的IPsec連接,一個連接中可以配置多個本端子網(wǎng)(vpc中的子網(wǎng))和對端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個連接。
將兩個VPN連接的對端子網(wǎng)設(shè)置為對方VPC的網(wǎng)段。 兩個VPN連接的預(yù)共享密鑰和算法參數(shù)需保持一致。 父主題: 組網(wǎng)與使用場景
VPN子網(wǎng)設(shè)置 配置VPN連接的本端子網(wǎng)和對端子網(wǎng)時需要注意什么? VPN本端子網(wǎng)和對端子網(wǎng)的數(shù)量有限制嗎? 創(chuàng)建VPN連接時添加對端子網(wǎng),提示系統(tǒng)異常,如何處理? VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 創(chuàng)建VPN網(wǎng)關(guān)時IP是如何分配的?
連接模式選擇策略模式,對端子網(wǎng)填寫數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 預(yù)共享密鑰、確認(rèn)密鑰和對端網(wǎng)關(guān)的預(yù)共享密鑰需要保持一致。 策略規(guī)則用于定義本端子網(wǎng)到對端子網(wǎng)之間具體進(jìn)入VPN連接加密隧道的數(shù)據(jù)流信息,由源網(wǎng)段與目的網(wǎng)段來定義。
點對多點VPN:本端為處于云服務(wù)平臺上的一個VPC,對端為多個數(shù)據(jù)中心,通過VPN建立不同用戶數(shù)據(jù)中心與VPC之間的通信隧道。 配置VPN時需要注意以下幾點: 本端子網(wǎng)與對端子網(wǎng)不能重復(fù)。 本端和對端的IKE策略、IPsec策略、PSK相同。 本端和對端子網(wǎng),網(wǎng)關(guān)等參數(shù)對稱。
確認(rèn)華為云default安全組已經(jīng)放通來自對端子網(wǎng)數(shù)據(jù)流。 確認(rèn)華為云default安全組已經(jīng)放通去往本端子網(wǎng)數(shù)據(jù)流。 確認(rèn)華為云default安全組已經(jīng)放通來自本端子網(wǎng)數(shù)據(jù)流。 確認(rèn)華為云ECS所在的安全組已經(jīng)放通去往對端子網(wǎng)數(shù)據(jù)流。
如果互聯(lián)子網(wǎng)關(guān)聯(lián)了ACL規(guī)則,則需要確保ACL規(guī)則中已放通所有本端子網(wǎng)到對端子網(wǎng)的TCP協(xié)議端口。 VPN不支持對端設(shè)備配置策略的源和目的子網(wǎng)時使用地址組配置。
創(chuàng)建VPN連接時添加對端子網(wǎng),提示系統(tǒng)異常,如何處理? Console界面在哪添加VPN遠(yuǎn)端路由? 華為云是否支持API? 如何理解VPN連接中的對端網(wǎng)關(guān)和對端子網(wǎng)? 創(chuàng)建VPN連接時如何關(guān)閉PFS? VPN本端子網(wǎng)和對端子網(wǎng)的數(shù)量有限制嗎?
如果依然無法觸發(fā)協(xié)商時,請執(zhí)行以下操作: 記錄VPN連接的協(xié)商策略、PSK、本端子網(wǎng)、對端網(wǎng)關(guān)、對端子網(wǎng)。 使用現(xiàn)有網(wǎng)關(guān)新建一條連接,協(xié)商策略、PSK、本端子網(wǎng)均與原連接相同,對端網(wǎng)關(guān)和對端子網(wǎng)先任意填寫。
策略模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
策略模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
策略模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
策略模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
1.1.1.2 連接1對端網(wǎng)關(guān) 選擇連接1對端網(wǎng)關(guān)。 1.1.1.1 連接2網(wǎng)關(guān)IP 選擇VPN網(wǎng)關(guān)的備EIP。 2.2.2.2 連接2對端網(wǎng)關(guān) 選擇連接2對端網(wǎng)關(guān)。 1.1.1.1 連接模式 選擇“策略模式”。 策略模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。
1.1.1.2 連接1對端網(wǎng)關(guān) 選擇連接1對端網(wǎng)關(guān)。 1.1.1.1 連接2網(wǎng)關(guān)IP 選擇VPN網(wǎng)關(guān)的備EIP。 2.2.2.2 連接2對端網(wǎng)關(guān) 選擇連接2對端網(wǎng)關(guān)。 1.1.1.1 連接模式 選擇“策略模式”。 策略模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。