檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
作者 : 華為云VPN服務(wù)團隊一、拓?fù)湔f明如圖拓?fù)渌?,您本地?shù)據(jù)中心的出口防火墻選用深信服設(shè)備,同時在DMZ區(qū)域旁路接入了一臺IPsec VPN設(shè)備,通過VPN接入華為云網(wǎng)絡(luò)時,您有兩種選擇:1、使用防火墻設(shè)備直接和云端建立VPN連接;2、使用DMZ區(qū)域的專用VPN設(shè)備結(jié)合NAT
cid:link_0
其中一個VPC購買VPN網(wǎng)關(guān),另一個VPC購買ECS、 EIP并安裝IPsec軟件客戶端,兩個VPC間建立VPN連接。
由于經(jīng)典版vpn的帶寬規(guī)格較小,不支持動態(tài)IP、對接ER等特性,需要將業(yè)務(wù)切到企業(yè)版vpn使用,驗證割接方案如下:一、準(zhǔn)備環(huán)境1) 創(chuàng)建華為云VPN網(wǎng)關(guān)如果有公網(wǎng)攻擊,建議找安全服務(wù)申請保障EIP,申請成功后,在創(chuàng)建VPN網(wǎng)關(guān)時選擇已有EIP。
VPN連接配置連接模式選用靜態(tài)路由模式由于阿里側(cè)無法看到Tunnel接口地址及配置,華為云連接配置不能使能NQA 2.3 華為云測試用私網(wǎng)ECS3 阿里云VPN配置3.1 VPC及子網(wǎng)配置3.2 阿里側(cè)測試用私網(wǎng)ECS3.3 VPN網(wǎng)關(guān)配置3.4 用戶網(wǎng)關(guān)配置3.5 VPN連接配置主連接
關(guān)聯(lián)網(wǎng)絡(luò):私有網(wǎng)絡(luò),選擇剛建好的vpc,計費方式為按流量計費,得到新的vpn網(wǎng)關(guān).1.3.3 創(chuàng)建對端網(wǎng)關(guān)進入騰訊云對端網(wǎng)關(guān)界面,新建對端網(wǎng)關(guān),公網(wǎng)IP為華為云vpn網(wǎng)關(guān)的主eip1.3.4 新建VPN通道進入騰訊云vpn通道界面,新建vpn通道;VPN網(wǎng)關(guān)類型:私有網(wǎng)絡(luò)。
山石配置1、安全策略建議先使用全放通,待VPN調(diào)通后再根據(jù)需要配置安全策略;如果需要做安全策略的限制,可以只放通兩端VPN公網(wǎng)IP,以及需要連通的兩端子網(wǎng)網(wǎng)段;2、IPSEC VPN,兩條VPN的配置除了對端地址不同外,其他配置完全一樣Hillstone連接華為VPN主EIP的鏈接配置如下
cid:link_0
官方文檔描述如下: https://docs.aws.amazon.com/zh_cn/vpn/latest/s2svpn/create-tgw-vpn-attachment.html ? https://docs.aws.amazon.com/zh_cn/vpn/latest/s2svpn
4、配置驗證①本地VPN狀態(tài)正常選擇【虛擬專網(wǎng)】>>【監(jiān)視器】>>【IPsec監(jiān)視器】,查看當(dāng)前VPN配置狀態(tài)正常②云端VPN狀態(tài)正常5、特殊報錯信息VPN配置完成后,發(fā)現(xiàn)VPN的狀態(tài)無法正常建立連接,通過查看【日志與報告】>>【事件日志】>>【VPN】發(fā)現(xiàn)VPN的協(xié)商一階段已建立連接
cid:link_0
VPN的靜態(tài)路由模式與USG建立VPN連接,USG需要使用CLI下發(fā)配置。
一條是從ER到VPN的,目的地址是VPN里配置的對端子網(wǎng),注意:這條路由需要在VPN連接創(chuàng)建完成且連接建立成功后才會傳遞到ER,和直接對接VPC時有所區(qū)別。
VPN 代表虛擬專用網(wǎng)絡(luò)。 虛擬專用網(wǎng)絡(luò)使計算機能夠?qū)?shù)據(jù)從一個專用網(wǎng)絡(luò)發(fā)送和接收到另一個通過公共網(wǎng)絡(luò)(Internet)連接的專用網(wǎng)絡(luò)。 這對于那些在公司內(nèi)網(wǎng)之外,并且喜歡安全地連接到辦公網(wǎng)絡(luò)以訪問內(nèi)部服務(wù)器的人來說是有幫助的。
圖3-6 OpenVPN安裝確認(rèn)界面請勾選“始終信任來自‘OpenVPN Technologies,Inc.’的軟件(A)”。安裝完成后,在目錄C:\Program Files\OpenVPN\config下面部署如下文件,如圖3-7所示。
3.3節(jié)2 華為云企業(yè)版VPN配置2.1 企業(yè)版VPN網(wǎng)關(guān)配置創(chuàng)建一個企業(yè)版VPN網(wǎng)關(guān),選用雙活模式。
IPSec也是大部分商業(yè)硬件防火墻或者路由器所支持的VPN構(gòu)建協(xié)議。
尊敬的華為云客戶:華為云計劃自2019/09/10 00:00:00起對虛擬專用網(wǎng)絡(luò)(VPN)產(chǎn)品計費模型以及產(chǎn)品功能進行升級。
IPsec VPN隧道。
一、什么是公網(wǎng)網(wǎng)關(guān)和私網(wǎng)網(wǎng)關(guān)創(chuàng)建企業(yè)版VPN網(wǎng)關(guān)時可以選擇網(wǎng)絡(luò)類型,分為公網(wǎng)和私網(wǎng),不管是哪種類型的網(wǎng)關(guān),都需要保證兩個網(wǎng)關(guān)IP之間能正常通信,才能協(xié)商建立連接。二、兩者的區(qū)別公網(wǎng):VPN網(wǎng)關(guān)通過Internet網(wǎng)絡(luò)和用戶數(shù)據(jù)中心的對端網(wǎng)關(guān)進行通信。