Чтобы подключить ваш локальный центр обработки данных или частную сеть к вашим ECSs в VPC, необходимо создать VPN connection после получения VPN gateway.
в верхнем левом углу и выберите нужный регион и проект.
в верхнем левом углу, выберите регион и выберите Network > Virtual Private Network.Отображается консоль VPN.
Если Enterprise Edition VPN доступен для выбранного региона, выберите Virtual Private Network > Classic.
Параметр | Описание | Пример значения |
|---|---|---|
Регион | Регион — это географические области, которые физически изолированы друг от друга. Сети внутри разных регионов не соединены между собой, поэтому ресурсы нельзя совместно использовать между регионами. Для низкой сетевой задержки и быстрого доступа к ресурсам выберите регион, ближайший к вашим целевым пользователям. | N/A |
Имя | Имя VPN‑соединения. | vpn-001 |
VPN Gateway | Имя VPN gateway, для которого создаётся VPN‑соединение. | vpcgw-001 |
Локальная подсеть | Подсети VPC, которые будут получать доступ к вашей локальной сети через VPN. Вы можете задать локальную подсеть, используя один из следующих методов:
| 192.168.1.0/24, 192.168.2.0/24 |
Remote Gateway | Публичный IP-адрес шлюза в вашем дата‑центре или в частной сети. Этот IP‑адрес используется для связи с вашим VPC. В режиме active‑active можно указать два удалённых адреса шлюза. | N/A |
Remote Subnet | Подсети вашей локальной сети, которые будут получать доступ к VPC через VPN. Удалённые и локальные подсети не могут пересекаться друг с другом. Удалённая подсеть не может пересекаться с CIDR‑блоками, участвующими в существующих соединениях VPC peering, Direct Connect или Cloud Connect, созданных для локального VPC. | 192.168.3.0/24, 192.168.4.0/24 |
PSK | Приватный ключ, совместно используемый двумя концами VPN‑соединения для согласования. PSK, настроенный на обоих концах VPN‑соединения, должен быть одинаковым. The PSK:
| Test@123 |
Confirm PSK | Введите PSK еще раз. | Test@123 |
Advanced Settings | Custom |
Parameter | Description | Example Value |
|---|---|---|
Authentication Algorithm | Хеш‑алгоритм, используемый для аутентификации. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию SHA1. Алгоритм по умолчанию SHA2-256. | SHA2-256 |
Алгоритм шифрования | Алгоритм шифрования. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию AES-128. | AES-128 |
Алгоритм DH | Алгоритм обмена ключами Diffie-Hellman. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию — Group 14. | Group 14 |
Версия | Версия протокола IKE. Значение может быть одним из следующих:
Значение по умолчанию — v2. | v2 |
Lifetime (s) | Время жизни SA в секундах SA будет повторно согласован, когда истечёт его время жизни. Значение по умолчанию — 86400. | 86400 |
Negotiation Mode | Этот параметр доступен только когда Version установлен в v1. Вы можете задать Negotiation Mode как Main или Aggressive. Режим по умолчанию — Main. | Main |
Parameter | Description | Example Value |
|---|---|---|
Authentication Algorithm | Хеш‑алгоритм, используемый для аутентификации. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию — SHA2-256. | SHA2-256 |
Encryption Algorithm | Алгоритм шифрования. Поддерживаются следующие алгоритмы:
Алгоритм по умолчанию AES-128. | AES-128 |
PFS | Алгоритм, используемый функцией Perfect forward secrecy (PFS). PFS поддерживает следующие алгоритмы:
Алгоритм по умолчанию DH group 14. | DH group 14 |
Transfer Protocol | Протокол безопасности, используемый в IPsec для передачи и инкапсуляции пользовательских данных. Поддерживаются следующие протоколы:
Протокол по умолчанию — ESP. | ESP |
Lifetime (s) | Время жизни SA в секундах SA будет переоформлен, когда истечёт его время жизни. Значение по умолчанию — 3600. | 3600 |
Политика IKE определяет алгоритмы шифрования и аутентификации, которые будут использоваться на этапе согласования IPsec‑туннеля. Политика IPsec определяет протокол, алгоритм шифрования и алгоритм аутентификации, которые будут использоваться на этапе передачи данных IPsec‑туннеля. Политики IKE и IPsec должны совпадать на обоих концах VPN‑соединения. Если они различаются, установить VPN‑соединение невозможно.