Облачная платформаAdvanced

Покупка VPN Gateway

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Чтобы подключить ваш локальный центр обработки данных или частную сеть к вашим ECSs в VPC, сначала купите VPN gateway.

Требования

  • VPC создан. Подробную информацию о том, как создать VPC, см. в Virtual Private Cloud User Guide.
  • Для VPC настроены правила группы безопасности, и ECSs могут взаимодействовать с другими устройствами в облаке. Подробную информацию о том, как настроить правила группы безопасности, см. в Virtual Private Cloud User Guide.

Процедура

  1. Войдите в консоль управления.
  2. Нажмите в верхнем левом углу и выберите нужный регион и проект.
  3. Нажмите Service List и выберите Networking > Virtual Private Network.
  4. Нажмите в верхнем левом углу, выберите регион и выберите Network > Virtual Private Network.

    Отображается консоль VPN.

  5. В панели навигации слева выберите Virtual Private Network > Classic > VPN Gateways.

    Если Enterprise Edition VPN доступен для выбранного региона, выберите Virtual Private Network > Classic.

  6. На странице VPN Gateways нажмите Create VPN Gateway.
  7. Настройте параметры на основе Table 1, и нажмите Buy NowCreate Now.
    Table 1 Описание параметров VPN gateway

    Параметр

    Описание

    Пример значения

    Режим биллинга

    Режим биллинга VPN gateway, который может быть pay-per-use. Доступные для региона режимы биллинга соответствуют тем, что отображаются на странице.

    Pay-per-use: Когда вы покупаете VPN gateway с режимом pay-per-use, вы должны приобрести VPN‑соединение вместе с VPN gateway.

    Pay-per-use

    Регион

    Регионы — это географические области, которые физически изолированы друг от друга. Сети внутри разных регионов не соединены между собой, поэтому ресурсы не могут быть общими между регионами. Для низкой сетевой задержки и быстрого доступа к ресурсам выберите регион, ближайший к вашим целевым пользователям.

    -

    Имя

    Имя VPN gateway.

    vpngw-001

    VPC

    Имя VPC, к которому подключается VPN gateway.

    vpc-001

    Type

    VPN type. IPsec выбран по умолчанию.

    IPsec

    Reliability

    Поддерживается только Active-active.

    Active-active

    Billed By

    VPN gateway с оплатой по использованию может выставлять счет по bandwidth или по traffic.

    Доступные для региона режимы биллинга соответствуют отображённым на странице.

    • Bandwidth: необходимо указать ограничение пропускной способности и платить за время её использования.
    • Traffic: необходимо указать ограничение пропускной способности и платить за генерируемый traffic.

    Traffic

    Bandwidth (Mbit/s)

    Пропускная способность VPN gateway. Пропускная способность совместно используется всеми VPN connections, созданными для VPN gateway. Общий объём пропускной способности, используемый всеми VPN connections, созданными для VPN gateway, не может превышать размер пропускной способности VPN gateway.

    10

    Table 2 Описание параметров VPN connection

    Parameter

    Description

    Example Value

    Name

    Имя VPN connection.

    vpn-001

    VPN Gateway

    Имя VPN gateway, для которого создаётся VPN connection.

    vpcgw-001

    Local Subnet

    VPC подсети, которые будут получать доступ к вашей локальной сети через VPN. Вы можете задать local subnet одним из следующих методов:

    • Select subnet: Выберите подсети, которым необходимо получить доступ к вашему локальному дата-центру или частной сети.
    • Specify CIDR block: Введите CIDR‑блоки, которым необходимо получить доступ к вашему локальному дата-центру или частной сети.

    192.168.1.0/24,

    192.168.2.0/24

    Remote Gateway

    Публичный IP-адрес шлюза в вашем дата-центре или в частной сети. Этот IP-адрес используется для связи с вашим VPC. В режиме active-active вы можете ввести два удалённых адреса шлюза.

    N/A

    Remote Subnet

    Подсети вашей локальной сети, которые будут получать доступ к VPC через VPN. Удалённые и локальные подсети не могут пересекаться друг с другом. Удалённая подсеть не может пересекаться с CIDR‑блоками, участвующими в существующих соединениях VPC peering, Direct Connect или Cloud Connect, созданных для локального VPC.

    192.168.3.0/24,

    192.168.4.0/24

    PSK

    PSK, настроенные на обоих концах VPN‑соединения, должны быть одинаковыми.

    PSK:

    • Содержит от 6 до 128 символов.
    • Может содержать только:
      • Цифры
      • Буквы
      • Special characters: ~ ` ! @ # $ % ^ ( ) - _ + = [ ] { } | \ , . / : ;

    Test@123

    Confirm PSK

    Введите PSK еще раз.

    Test@123

    Advanced Settings

    • Default: Использовать политики IKE и IPsec по умолчанию.
    • Custom: Использовать пользовательские политики IKE и IPsec. Для получения подробностей см. Table 3 и Table 4.

    Custom

    Table 3 IKE policy

    Parameter

    Description

    Example Value

    Authentication Algorithm

    Алгоритм хеширования, используемый для аутентификации. Поддерживаются следующие алгоритмы:

    • MD5(Insecure. Not recommended.)
    • SHA1(Insecure. Not recommended.)
    • SHA2-256
    • SHA2-384
    • SHA2-512

    Алгоритм по умолчанию SHA2-256.

    SHA2-256

    Алгоритм шифрования

    Алгоритм шифрования. Поддерживаются следующие алгоритмы:

    • AES-128
    • AES-192
    • AES-256
    • 3DES(Небезопасный. Не рекомендуется.)

    Алгоритм по умолчанию AES-128.

    AES-128

    Алгоритм DH

    Алгоритм обмена ключами Diffie-Hellman. Поддерживаются следующие алгоритмы:

    • Group 1(Небезопасный. Не рекомендуется.)
    • Group 2(Небезопасно. Не рекомендуется.)
    • Group 5(Небезопасно. Не рекомендуется.)
    • Group 14
    • Group 15
    • Group 16
    • Group 19
    • Group 20
    • Group 21

    Значение по умолчанию — Group 14.

    Алгоритмы DH, настроенные на обоих концах VPN‑соединения, должны совпадать. В противном случае переговоры завершатся неудачей.

    Group 14

    Версия

    Версия протокола IKE. Значение может быть одним из следующих:

    • v1 (не рекомендуется из‑за рисков безопасности)
    • v2

    Значение по умолчанию v2.

    v2

    Время жизни (с)

    Время жизни SA в секундах

    SA будет переоформлена, когда истечёт её время жизни.

    Значение по умолчанию 86400.

    86400

    Table 4 IPsec policy

    Параметр

    Описание

    Пример значения

    Алгоритм аутентификации

    Хеш‑алгоритм, используемый для аутентификации. Поддерживаются следующие алгоритмы:

    • SHA1 (Ненадёжный. Не рекомендуется.)
    • MD5 (Ненадёжный. Не рекомендуется.)
    • SHA2-256
    • SHA2-384
    • SHA2-512

    Алгоритм по умолчанию SHA2-256.

    SHA2-256

    Encryption Algorithm

    Алгоритм шифрования. Поддерживаются следующие алгоритмы:

    • AES-128
    • AES-192
    • AES-256
    • 3DES(Insecure. Not recommended.)

    Алгоритм по умолчанию AES-128.

    AES-128

    PFS

    Алгоритм, используемый функцией Perfect forward secrecy (PFS).

    PFS поддерживает следующие алгоритмы:

    • DH group 1(Небезопасно. Не рекомендуется.)
    • DH group 2(Небезопасно. Не рекомендуется.)
    • DH group 5(Небезопасно. Не рекомендуется.)
    • DH group 14
    • DH group 15
    • DH group 16
    • DH group 19
    • DH group 20
    • DH group 21

    Алгоритм по умолчанию — DH group 14.

    DH group 14

    Протокол передачи

    Протокол безопасности, используемый в IPsec для передачи и инкапсуляции пользовательских данных. Поддерживаются следующие протоколы:

    • ESP
    • AH
    • AH-ESP

    Протокол по умолчанию — ESP.

    ESP

    Время жизни (с)

    Время жизни SA в секундах

    SA будет переоформлен, когда истечёт его время жизни.

    Значение по умолчанию — 3600.

    3600

  8. Подтвердите информацию о VPN gateway и нажмите Submit.