Облачная платформаAdvanced

Что делать, если VPN Connection не удаётся установить?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

  1. Войдите в консоль управления и выберите Virtual Private Network > Enterprise – VPN Connections.
  2. В списке VPN connection найдите целевое VPN connection и выберите More > Modify Policy Settings справа, чтобы просмотреть политики IKE и IPsec VPN connection.
  3. Проверьте политики IKE и IPsec, чтобы убедиться, что режимы согласования и алгоритмы шифрования на обоих концах VPN connection одинаковы.

    Если IKE SA был настроен в фазе 1, но IPsec SA не был установлен во фазе 2, политики IPsec на обоих концах VPN connection могут быть несогласованными.

  1. Проверьте, правильны ли конфигурации ACL.

    Если подсети вашего локального дата‑центра — 192.168.3.0/24 и 192.168.4.0/24, а подсети VPC — 192.168.1.0/24 и 192.168.2.0/24, настройте правила ACL для каждой подсети локального дата‑центра, чтобы разрешить связь с подсетями VPC. Ниже приведён пример конфигураций ACL:

    rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
    rule 2 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
    rule 3 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
    rule 4 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
  2. Выполните ping между двумя концами VPN connection, чтобы проверить, нормальна ли VPN connection.
Что делать, если не удалось установить VPN‑соединение? — документация Virtual Private Network руководство пользователя облако Cloud.ru