檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
IPSec虛擬專用網(wǎng)絡(luò)在商業(yè)硬件設(shè)備上實(shí)現(xiàn)得較多。SSL/TLS虛擬專用網(wǎng)絡(luò)工作在用戶態(tài),不需要對內(nèi)核做特殊的修改,可移植性較高;且配置簡單,學(xué)習(xí)成本低。接下來的章節(jié)將重點(diǎn)介紹該開源虛擬專用網(wǎng)絡(luò)軟件的最佳配置。
VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))是一種通過公共網(wǎng)絡(luò)(通常是互聯(lián)網(wǎng))創(chuàng)建安全、加密的專用網(wǎng)絡(luò)的技術(shù)。它可以讓用戶在不同的地理位置之間安全地傳輸數(shù)據(jù),就像他們直接連接到同一個私有網(wǎng)絡(luò)一樣。
什么是虛擬專用網(wǎng)絡(luò)(VPN)? 點(diǎn)個免費(fèi)的贊和關(guān)注,有錯誤的地方請指出,看個人主頁有驚喜。 作者:神的孩子都在歌唱 虛擬專用網(wǎng)絡(luò)(VPN, Virtual Private Network) 是一種通過公共網(wǎng)絡(luò)(如互聯(lián)網(wǎng))建立私密、安全網(wǎng)絡(luò)連接的技術(shù)。
文章目錄 虛擬專用網(wǎng)絡(luò) 定義 常見安全技術(shù) 加解密技術(shù)
這意味著客戶端不需要為了支持SSL連接安裝額外的軟件。這兩個特征就是SSL能 應(yīng)用于VPN的關(guān)鍵點(diǎn)。 典型的SSL VPN應(yīng)用如OpenVPN,是一個比較好的開源軟件。
更多VPN信息請點(diǎn)擊:https://support.huaweicloud.com/vpn/index.html 點(diǎn)擊此處立即體驗(yàn):https://console.huaweicloud.com/vpc/#/vpn
⑥查看VPN連接,選擇AWS端VPN連接的網(wǎng)關(guān)IP,作為華為云側(cè)VPN連接的遠(yuǎn)端網(wǎng)關(guān)IP⑦同頁面中,選擇靜態(tài)路由查看VPN連接的路由信息⑧創(chuàng)建子網(wǎng)路由,AWS并不自動下發(fā)去往遠(yuǎn)端子網(wǎng)的路由表,需要手動添加遠(yuǎn)端子網(wǎng)路由⑨安全組配置-in方向,放行來自華為云子網(wǎng)192.168.3.0/
OpenVPN Connect是開源軟件,官方的下載服務(wù)器位于國外,下載鏈接在國內(nèi)可能無法打開。下面是國內(nèi)可訪問第三方下載鏈接,僅供參考:安卓:https://openvpn-connect.apk.watch/3.3.1
假設(shè)您在華為云購買的VPN網(wǎng)關(guān)IP為139.139.139.2,現(xiàn)需要通過創(chuàng)建VPN連接來連通本地局域網(wǎng)與華為云的VPC子網(wǎng)。華為云端的VPN連接資源策略配置按照缺省信息配置,詳見下圖本實(shí)例以華為云端VPN配置信息為基礎(chǔ),詳細(xì)介紹用戶側(cè)PaloAlto防火墻設(shè)備的VPN配置。
cid:link_0
(4)創(chuàng)建一個對端網(wǎng)關(guān),路由模式為靜態(tài)路由,公網(wǎng)ip選擇1.1.1.12.2華為側(cè)VPN連接創(chuàng)建創(chuàng)建vpn連接,本端網(wǎng)關(guān)選擇步驟(3)中創(chuàng)建的網(wǎng)關(guān),對端網(wǎng)關(guān)選擇步驟(4)中的網(wǎng)關(guān),分別填寫本端子網(wǎng)192.168.0.0/16和對端子網(wǎng)172.16.0.0/16。
本章將首先概要描述目前使用比較多的各種虛擬專用網(wǎng)絡(luò)構(gòu)建技術(shù)、方案和原理,然后重點(diǎn)講解使用OpenVPN構(gòu)建企業(yè)級虛擬專用網(wǎng)絡(luò)的最佳方案,深入研究其中的核心配置參數(shù),最后對OpenVPN的排錯思路和方法進(jìn)行指導(dǎo)。
二、華為云VPN靜態(tài)路由模式對接Azure VPN靜態(tài)路由模式2.1 組網(wǎng)與Azure對接雙活模式,組網(wǎng)圖如下Azure VPN高可用方案參考:https://docs.microsoft.com/zh-cn/azure/vpn-gateway/vpn-gateway-highlyavailable2.2
4.1組網(wǎng)4.2AWS創(chuàng)建站點(diǎn)到站點(diǎn)靜態(tài)路由的VPN連接輸入VPN連接的名稱后,虛擬私有網(wǎng)關(guān)客戶網(wǎng)關(guān)都選擇現(xiàn)有,第一個連接,選擇前面創(chuàng)建的華為VPN主EIP的客戶網(wǎng)關(guān),第二個連接創(chuàng)建選擇前面創(chuàng)建的華為VPN備EIP的客戶網(wǎng)關(guān)。
創(chuàng)建Mesh組網(wǎng)的VPN Community,與華為云VPN的靜態(tài)路由模式對接時VPN通道共享必須選擇:每對網(wǎng)關(guān)一個VPN通道。
假設(shè)您在華為云購買的VPN網(wǎng)關(guān)IP為139.139.139.2,現(xiàn)需要通過創(chuàng)建VPN連接來連通本地局域網(wǎng)與華為云的VPC子網(wǎng)。華為云端的VPN連接資源策略配置按照缺省信息配置,詳見下圖本實(shí)例以華為云端VPN配置信息為基礎(chǔ),詳細(xì)介紹用戶側(cè)山石防火墻設(shè)備的VPN配置。
網(wǎng)關(guān)IP預(yù)共享秘鑰 xxx對端ID: 華為云VPN網(wǎng)關(guān)IP本端ID: 思科VPN網(wǎng)關(guān)IP2.2 IPsec配置 加密算法: AES128認(rèn)證算法: SHA1封裝模式: 隧道模式crypto ipsec transform-set ipsecpro esp-aes esp-sha-hmac
2、創(chuàng)建VPN①、創(chuàng)建VPN網(wǎng)關(guān)選擇VPN,在右側(cè)頁簽中點(diǎn)擊創(chuàng)建VPN網(wǎng)關(guān),如下圖所示。在彈出VPN網(wǎng)關(guān)創(chuàng)建頁面中輸入名稱、選擇地域、VPC(即已創(chuàng)建的專有網(wǎng)絡(luò))、帶寬規(guī)格,并明確功能配置和計(jì)費(fèi)周期,右側(cè)會實(shí)時顯示配置信息和應(yīng)付的費(fèi)用信息。
?;钅_本鏈接:https://support.huaweicloud.com/intl/zh-cn/vpn_faq/vpn_08_1201.html
三、騰訊云VPN配置登錄騰訊云賬號,進(jìn)入云產(chǎn)品的私有網(wǎng)絡(luò)頁面,選擇VPN連接,分別進(jìn)行創(chuàng)建VPN網(wǎng)關(guān)、對端網(wǎng)關(guān)、VPN通道,然后創(chuàng)建去往華為云VPC子網(wǎng)路由(默認(rèn)您以及完成了VPC、子網(wǎng)及服務(wù)器的創(chuàng)建)。