Чтобы подключить ваш локальный центр обработки данных или частную сеть к вашим ECSs в VPC, сначала купите VPN gateway.
в верхнем левом углу и выберите нужный регион и проект.
в верхнем левом углу, выберите регион и выберите Network > Virtual Private Network.Отображается консоль VPN.
Если Enterprise Edition VPN доступен для выбранного региона, выберите Virtual Private Network > Classic.
Параметр | Описание | Пример значения |
|---|---|---|
Режим биллинга | Режим биллинга VPN gateway, который может быть pay-per-use. Доступные для региона режимы биллинга соответствуют тем, что отображаются на странице. Pay-per-use: Когда вы покупаете VPN gateway с режимом pay-per-use, вы должны приобрести VPN‑соединение вместе с VPN gateway. | Pay-per-use |
Регион | Регионы — это географические области, которые физически изолированы друг от друга. Сети внутри разных регионов не соединены между собой, поэтому ресурсы не могут быть общими между регионами. Для низкой сетевой задержки и быстрого доступа к ресурсам выберите регион, ближайший к вашим целевым пользователям. | - |
Имя | Имя VPN gateway. | vpngw-001 |
VPC | Имя VPC, к которому подключается VPN gateway. | vpc-001 |
Type | VPN type. IPsec выбран по умолчанию. | IPsec |
Reliability | Поддерживается только Active-active. | Active-active |
Billed By | VPN gateway с оплатой по использованию может выставлять счет по bandwidth или по traffic. Доступные для региона режимы биллинга соответствуют отображённым на странице.
| Traffic |
Bandwidth (Mbit/s) | Пропускная способность VPN gateway. Пропускная способность совместно используется всеми VPN connections, созданными для VPN gateway. Общий объём пропускной способности, используемый всеми VPN connections, созданными для VPN gateway, не может превышать размер пропускной способности VPN gateway. | 10 |
Parameter | Description | Example Value |
|---|---|---|
Name | Имя VPN connection. | vpn-001 |
VPN Gateway | Имя VPN gateway, для которого создаётся VPN connection. | vpcgw-001 |
Local Subnet | VPC подсети, которые будут получать доступ к вашей локальной сети через VPN. Вы можете задать local subnet одним из следующих методов:
| 192.168.1.0/24, 192.168.2.0/24 |
Remote Gateway | Публичный IP-адрес шлюза в вашем дата-центре или в частной сети. Этот IP-адрес используется для связи с вашим VPC. В режиме active-active вы можете ввести два удалённых адреса шлюза. | N/A |
Remote Subnet | Подсети вашей локальной сети, которые будут получать доступ к VPC через VPN. Удалённые и локальные подсети не могут пересекаться друг с другом. Удалённая подсеть не может пересекаться с CIDR‑блоками, участвующими в существующих соединениях VPC peering, Direct Connect или Cloud Connect, созданных для локального VPC. | 192.168.3.0/24, 192.168.4.0/24 |
PSK | PSK, настроенные на обоих концах VPN‑соединения, должны быть одинаковыми. PSK:
| Test@123 |
Confirm PSK | Введите PSK еще раз. | Test@123 |
Advanced Settings | Custom |
Parameter | Description | Example Value |
|---|---|---|
Authentication Algorithm | Алгоритм хеширования, используемый для аутентификации. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию SHA2-256. | SHA2-256 |
Алгоритм шифрования | Алгоритм шифрования. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию AES-128. | AES-128 |
Алгоритм DH | Алгоритм обмена ключами Diffie-Hellman. Поддерживаются следующие алгоритмы:
Значение по умолчанию — Group 14. Алгоритмы DH, настроенные на обоих концах VPN‑соединения, должны совпадать. В противном случае переговоры завершатся неудачей. | Group 14 |
Версия | Версия протокола IKE. Значение может быть одним из следующих:
Значение по умолчанию v2. | v2 |
Время жизни (с) | Время жизни SA в секундах SA будет переоформлена, когда истечёт её время жизни. Значение по умолчанию 86400. | 86400 |
Параметр | Описание | Пример значения |
|---|---|---|
Алгоритм аутентификации | Хеш‑алгоритм, используемый для аутентификации. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию SHA2-256. | SHA2-256 |
Encryption Algorithm | Алгоритм шифрования. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию AES-128. | AES-128 |
PFS | Алгоритм, используемый функцией Perfect forward secrecy (PFS). PFS поддерживает следующие алгоритмы:
Алгоритм по умолчанию — DH group 14. | DH group 14 |
Протокол передачи | Протокол безопасности, используемый в IPsec для передачи и инкапсуляции пользовательских данных. Поддерживаются следующие протоколы:
Протокол по умолчанию — ESP. | ESP |
Время жизни (с) | Время жизни SA в секундах SA будет переоформлен, когда истечёт его время жизни. Значение по умолчанию — 3600. | 3600 |