檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
配置Linux客戶端 Ubuntu CentOS Debian RedHat Linux OpenSUSE 父主題: 終端入云VPN客戶端管理
OpenVPN客戶端在VPN配置DNS后,會(huì)接管或覆蓋客戶端原始的DNS,導(dǎo)致華為云DNS以外的域名解析失敗或無(wú)法訪問(wèn)。 高危操作提醒 在配置客戶端前,請(qǐng)謹(jǐn)慎操作增刪改VPN網(wǎng)關(guān)本端子網(wǎng)、VPN連接的對(duì)端子網(wǎng)和策略配置,可能會(huì)導(dǎo)致網(wǎng)絡(luò)中斷。
賬號(hào)下可創(chuàng)建VPN連接的配額余量不少于10個(gè)。 操作步驟 用戶可以通過(guò)以下操作,在服務(wù)界面中將按帶寬計(jì)費(fèi)VPN網(wǎng)關(guān)轉(zhuǎn)為包年/包月。 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在系統(tǒng)首頁(yè),單擊“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。
批量創(chuàng)建VPN連接 功能介紹 批量創(chuàng)建VPN連接,在同一個(gè)網(wǎng)關(guān)下同時(shí)創(chuàng)建1-2條VPN連接。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
前提條件 已創(chuàng)建終端入云VPN網(wǎng)關(guān)。 已創(chuàng)建VPN服務(wù)端,且服務(wù)端的認(rèn)證方式為口令認(rèn)證,具體參見(jiàn)創(chuàng)建服務(wù)端。 您需要確定調(diào)用API的Endpoint。
常見(jiàn)的連接中斷原因有: 兩端的ACL不匹配; SA生命周期不匹配; 用戶側(cè)數(shù)據(jù)中心未配置DPD; VPN使用過(guò)程中修改了配置信息; 運(yùn)營(yíng)商網(wǎng)絡(luò)抖動(dòng)。
取值范圍: vpn-gateway:站點(diǎn)入云VPN網(wǎng)關(guān)。 customer-gateway:對(duì)端網(wǎng)關(guān)。 vpn-connection:VPN連接。 p2c-vpn-gateways:終端入云VPN網(wǎng)關(guān)。 resource_id String 是 資源ID。
命名空間 SYS.VPN 表1 VPN支持的事件監(jiān)控 事件名稱 事件ID 事件級(jí)別 事件說(shuō)明 處理建議 事件影響 證書(shū)1天后過(guò)期 VPNCertificatePreExpire1Day 緊急 國(guó)密證書(shū)到期告警 請(qǐng)盡快更換證書(shū) 無(wú) 證書(shū)3天后過(guò)期 VPNCertificatePreExpire3Days
在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 選擇“終端入云VPN網(wǎng)關(guān)”頁(yè)簽,單擊目標(biāo)VPN網(wǎng)關(guān)所在行操作列的“下載客戶端配置”。 下載的客戶端配置文件為“client_config.zip”。
虛擬專用網(wǎng)絡(luò)VPN網(wǎng)關(guān)允許訪問(wèn)的VPC子網(wǎng)網(wǎng)段,需要包含OBS的網(wǎng)段,詳細(xì)請(qǐng)查看已創(chuàng)建的連接OBS終端節(jié)點(diǎn)服務(wù)的終端節(jié)點(diǎn)的路由表,獲取OBS終端節(jié)點(diǎn)服務(wù)對(duì)應(yīng)的IP地址信息。 創(chuàng)建虛擬專用網(wǎng)絡(luò),請(qǐng)參考創(chuàng)建VPN網(wǎng)關(guān)。
刪除VPN連接日志配置 操作須知 刪除連接日志配置后,將無(wú)法上報(bào)連接日志,請(qǐng)謹(jǐn)慎操作。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。
修復(fù)項(xiàng)指導(dǎo) 請(qǐng)根據(jù)指導(dǎo)VPN連接狀態(tài)顯示為“未連接”排除故障。 檢測(cè)邏輯 VPN連接狀態(tài)不是“正常”,視為“不合規(guī)”。 VPN連接狀態(tài)是“正常”,視為“合規(guī)”。 父主題: 虛擬專用網(wǎng)絡(luò) VPN
約束與限制 若對(duì)端網(wǎng)關(guān)已被VPN連接關(guān)聯(lián),則無(wú)法直接刪除該對(duì)端網(wǎng)關(guān),需要先將該對(duì)端網(wǎng)關(guān)在VPN連接中移除。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。
創(chuàng)建VPN都會(huì)產(chǎn)生哪些費(fèi)用,VPN網(wǎng)關(guān)IP收費(fèi)嗎? VPN計(jì)費(fèi)模式分為包年/包月和按需兩種,費(fèi)用包含網(wǎng)關(guān)帶寬費(fèi)用和VPN連接費(fèi)用。計(jì)費(fèi)模式以實(shí)際region購(gòu)買界面為準(zhǔn)。 網(wǎng)關(guān)帶寬的計(jì)費(fèi)又可分為按流量或按帶寬計(jì)費(fèi)。 包年/包月計(jì)費(fèi)模式下不可選擇按流量計(jì)費(fèi)。
查詢VPN連接列表 功能介紹 查詢VPN連接列表。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 在“站點(diǎn)入云VPN網(wǎng)關(guān)”界面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“更多 > 修改規(guī)格”,或者單擊操作列的“修改規(guī)格”。 根據(jù)界面提示,完成修改網(wǎng)關(guān)規(guī)格操作。
在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 在“站點(diǎn)入云VPN網(wǎng)關(guān)”界面,單擊“創(chuàng)建站點(diǎn)入云VPN網(wǎng)關(guān)”。 根據(jù)界面提示配置參數(shù),單擊“立即購(gòu)買”。 VPN網(wǎng)關(guān)參數(shù)請(qǐng)參見(jiàn)表2。
操作步驟 用戶可以通過(guò)以下操作,在服務(wù)界面中將按帶寬計(jì)費(fèi)VPN網(wǎng)關(guān)轉(zhuǎn)為包年/包月。 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在系統(tǒng)首頁(yè),單擊“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。 在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。
該場(chǎng)景下如果直接將泰國(guó)數(shù)據(jù)中心通過(guò)虛擬專用網(wǎng)絡(luò)VPN連接到華南區(qū)的私有虛擬云VPC,則會(huì)出現(xiàn)網(wǎng)絡(luò)不穩(wěn)定的問(wèn)題。 本方案采用云連接CC配合虛擬專用網(wǎng)絡(luò),實(shí)現(xiàn)跨境網(wǎng)絡(luò)穩(wěn)定連通。
通過(guò)終端入云VPN實(shí)現(xiàn)移動(dòng)端和VPC互通 入門指引 步驟一:創(chuàng)建VPN網(wǎng)關(guān) 步驟二:配置服務(wù)端 步驟三:配置客戶端 步驟四:驗(yàn)證連通性