檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
IPSec虛擬專用網(wǎng)絡(luò)在商業(yè)硬件設(shè)備上實(shí)現(xiàn)得較多。SSL/TLS虛擬專用網(wǎng)絡(luò)工作在用戶態(tài),不需要對(duì)內(nèi)核做特殊的修改,可移植性較高;且配置簡(jiǎn)單,學(xué)習(xí)成本低。接下來(lái)的章節(jié)將重點(diǎn)介紹該開(kāi)源虛擬專用網(wǎng)絡(luò)軟件的最佳配置。
VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))是一種通過(guò)公共網(wǎng)絡(luò)(通常是互聯(lián)網(wǎng))創(chuàng)建安全、加密的專用網(wǎng)絡(luò)的技術(shù)。它可以讓用戶在不同的地理位置之間安全地傳輸數(shù)據(jù),就像他們直接連接到同一個(gè)私有網(wǎng)絡(luò)一樣。
什么是虛擬專用網(wǎng)絡(luò)(VPN)? 點(diǎn)個(gè)免費(fèi)的贊和關(guān)注,有錯(cuò)誤的地方請(qǐng)指出,看個(gè)人主頁(yè)有驚喜。 作者:神的孩子都在歌唱 虛擬專用網(wǎng)絡(luò)(VPN, Virtual Private Network) 是一種通過(guò)公共網(wǎng)絡(luò)(如互聯(lián)網(wǎng))建立私密、安全網(wǎng)絡(luò)連接的技術(shù)。
文章目錄 虛擬專用網(wǎng)絡(luò) 定義 常見(jiàn)安全技術(shù) 加解密技術(shù)
這意味著客戶端不需要為了支持SSL連接安裝額外的軟件。這兩個(gè)特征就是SSL能 應(yīng)用于VPN的關(guān)鍵點(diǎn)。 典型的SSL VPN應(yīng)用如OpenVPN,是一個(gè)比較好的開(kāi)源軟件。
更多VPN信息請(qǐng)點(diǎn)擊:https://support.huaweicloud.com/vpn/index.html 點(diǎn)擊此處立即體驗(yàn):https://console.huaweicloud.com/vpc/#/vpn
⑥查看VPN連接,選擇AWS端VPN連接的網(wǎng)關(guān)IP,作為華為云側(cè)VPN連接的遠(yuǎn)端網(wǎng)關(guān)IP⑦同頁(yè)面中,選擇靜態(tài)路由查看VPN連接的路由信息⑧創(chuàng)建子網(wǎng)路由,AWS并不自動(dòng)下發(fā)去往遠(yuǎn)端子網(wǎng)的路由表,需要手動(dòng)添加遠(yuǎn)端子網(wǎng)路由⑨安全組配置-in方向,放行來(lái)自華為云子網(wǎng)192.168.3.0/
OpenVPN Connect是開(kāi)源軟件,官方的下載服務(wù)器位于國(guó)外,下載鏈接在國(guó)內(nèi)可能無(wú)法打開(kāi)。下面是國(guó)內(nèi)可訪問(wèn)第三方下載鏈接,僅供參考:安卓:https://openvpn-connect.apk.watch/3.3.1
假設(shè)您在華為云購(gòu)買的VPN網(wǎng)關(guān)IP為139.139.139.2,現(xiàn)需要通過(guò)創(chuàng)建VPN連接來(lái)連通本地局域網(wǎng)與華為云的VPC子網(wǎng)。華為云端的VPN連接資源策略配置按照缺省信息配置,詳見(jiàn)下圖本實(shí)例以華為云端VPN配置信息為基礎(chǔ),詳細(xì)介紹用戶側(cè)PaloAlto防火墻設(shè)備的VPN配置。
cid:link_0
(4)創(chuàng)建一個(gè)對(duì)端網(wǎng)關(guān),路由模式為靜態(tài)路由,公網(wǎng)ip選擇1.1.1.12.2華為側(cè)VPN連接創(chuàng)建創(chuàng)建vpn連接,本端網(wǎng)關(guān)選擇步驟(3)中創(chuàng)建的網(wǎng)關(guān),對(duì)端網(wǎng)關(guān)選擇步驟(4)中的網(wǎng)關(guān),分別填寫本端子網(wǎng)192.168.0.0/16和對(duì)端子網(wǎng)172.16.0.0/16。
本章將首先概要描述目前使用比較多的各種虛擬專用網(wǎng)絡(luò)構(gòu)建技術(shù)、方案和原理,然后重點(diǎn)講解使用OpenVPN構(gòu)建企業(yè)級(jí)虛擬專用網(wǎng)絡(luò)的最佳方案,深入研究其中的核心配置參數(shù),最后對(duì)OpenVPN的排錯(cuò)思路和方法進(jìn)行指導(dǎo)。
二、華為云VPN靜態(tài)路由模式對(duì)接Azure VPN靜態(tài)路由模式2.1 組網(wǎng)與Azure對(duì)接雙活模式,組網(wǎng)圖如下Azure VPN高可用方案參考:https://docs.microsoft.com/zh-cn/azure/vpn-gateway/vpn-gateway-highlyavailable2.2
4.1組網(wǎng)4.2AWS創(chuàng)建站點(diǎn)到站點(diǎn)靜態(tài)路由的VPN連接輸入VPN連接的名稱后,虛擬私有網(wǎng)關(guān)客戶網(wǎng)關(guān)都選擇現(xiàn)有,第一個(gè)連接,選擇前面創(chuàng)建的華為VPN主EIP的客戶網(wǎng)關(guān),第二個(gè)連接創(chuàng)建選擇前面創(chuàng)建的華為VPN備EIP的客戶網(wǎng)關(guān)。
創(chuàng)建Mesh組網(wǎng)的VPN Community,與華為云VPN的靜態(tài)路由模式對(duì)接時(shí)VPN通道共享必須選擇:每對(duì)網(wǎng)關(guān)一個(gè)VPN通道。
假設(shè)您在華為云購(gòu)買的VPN網(wǎng)關(guān)IP為139.139.139.2,現(xiàn)需要通過(guò)創(chuàng)建VPN連接來(lái)連通本地局域網(wǎng)與華為云的VPC子網(wǎng)。華為云端的VPN連接資源策略配置按照缺省信息配置,詳見(jiàn)下圖本實(shí)例以華為云端VPN配置信息為基礎(chǔ),詳細(xì)介紹用戶側(cè)山石防火墻設(shè)備的VPN配置。
網(wǎng)關(guān)IP預(yù)共享秘鑰 xxx對(duì)端ID: 華為云VPN網(wǎng)關(guān)IP本端ID: 思科VPN網(wǎng)關(guān)IP2.2 IPsec配置 加密算法: AES128認(rèn)證算法: SHA1封裝模式: 隧道模式crypto ipsec transform-set ipsecpro esp-aes esp-sha-hmac
2、創(chuàng)建VPN①、創(chuàng)建VPN網(wǎng)關(guān)選擇VPN,在右側(cè)頁(yè)簽中點(diǎn)擊創(chuàng)建VPN網(wǎng)關(guān),如下圖所示。在彈出VPN網(wǎng)關(guān)創(chuàng)建頁(yè)面中輸入名稱、選擇地域、VPC(即已創(chuàng)建的專有網(wǎng)絡(luò))、帶寬規(guī)格,并明確功能配置和計(jì)費(fèi)周期,右側(cè)會(huì)實(shí)時(shí)顯示配置信息和應(yīng)付的費(fèi)用信息。
?;钅_本鏈接:https://support.huaweicloud.com/intl/zh-cn/vpn_faq/vpn_08_1201.html
三、騰訊云VPN配置登錄騰訊云賬號(hào),進(jìn)入云產(chǎn)品的私有網(wǎng)絡(luò)頁(yè)面,選擇VPN連接,分別進(jìn)行創(chuàng)建VPN網(wǎng)關(guān)、對(duì)端網(wǎng)關(guān)、VPN通道,然后創(chuàng)建去往華為云VPC子網(wǎng)路由(默認(rèn)您以及完成了VPC、子網(wǎng)及服務(wù)器的創(chuàng)建)。