SSL VPN服务端的客户端网络不支持新增网段,请合理规划客户端网段。 操作流程 按照以下步骤,完成IPsec-VPN的所有配置: 创建SSL VPN网关 --> 创建SSL VPN服务端 --> 创建SSL VPN客户端 --> 下载客户端软件和证书 --> 登录并测试 操作步骤 登陆 私有网络VPC 控制台。 在左侧导航栏中,点击 VPN网关 ,进入VPN网关界面。 点击 创建VPN网关 。
创建路由规则 描述 创建路由表规则,有以下几点需要注意: 源网段选择自定义时,自定义网段需在已有子网范围内,0.0.0.0/0除外; 目标网段不能与当前所在VPC cidr重叠(目标网段或本VPC cidr为0.0.0.0/0时例外); 新增路由条目的源网段和目标网段,不能与路由表中已有条目源网段和目标网段完全一致; 请求结构 Plain Text 复制 1 POST /v{version}/route
创建SNAT规则 创建SNAT规则 描述 创建NAT网关的SNAT规则。 请求结构 Plain Text 复制 1 POST /v{version}/nat/{natId}/snatRule?
创建DNAT规则 创建DNAT规则 描述 创建NAT网关的DNAT规则 请求结构 Plain Text 复制 1 POST /v{version}/nat/{natId}/dnatRule?
创建弹性网卡 描述 创建弹性网卡。
创建GRE VPN隧道 操作场景 创建 GRE VPN 隧道,实现 VPN 网关与对端网络之间的路由互通。 前提条件 ● 已完成GRE VPN网关的创建,具体操作请参见 创建GRE VPN网关 。 操作步骤 登陆 私有网络VPC 控制台。 在左侧导航栏中,点击 GRE VPN隧道 ,进入GRE VPN隧道界面。 点击 创建GRE VPN隧道 。
创建预留网段 描述 该接口用于创建预留网段。 如果创IPv6的预留网段,掩码需大于等于96 API Explorer 去调试 您可以在 API Explorer 中直接运行该接口,免去您计算签名的困扰。运行成功后,API Explorer 可以自动生成 SDK 代码示例。 请求结构 Plain Text 复制 1 POST /v{version}/subnet/ipreserve?
创建专线网关 描述 创建一个专线网关,可以选择同时绑定物理专线和专线通道。 请求结构 Plain Text 复制 1 POST /v{version}/etGateway?
创建IP地址族 描述 该接口用于创建IP地址族。 请求结构 Plain Text 复制 1 POST /v{version}/ipGroup?
创建服务网卡 描述 创建服务网卡 请求结构 Plain Text 复制 1 POST /v{version}/endpoint?