操作指引
场景介绍
华为云VPN网关通过静态路由模式对接strongSwan的典型组网如图1所示。
本场景下,strongSwan支持单IP地址方案,华为云VPN网关采用主备模式,主EIP、备EIP和该IP地址创建一组VPN连接。
数据规划
类别 |
规划项 |
规划值 |
---|---|---|
华为云VPC |
待互通子网 |
|
华为云VPN网关 |
互联子网 |
用于VPN网关和用户数据中心的VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 |
EIP地址 |
EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下:
|
|
strongSwan侧 VPC |
待互通子网 |
172.16.0.0/16 |
strongSwan侧 VPN网关 |
公网IP地址 |
公网IP地址由运营商统一分配。本示例假设公网IP地址如下: 1.1.1.1 |
私网IP地址 |
本示例假设私网IP地址如下: 172.16.0.233 |
|
IKE/IPsec策略 |
预共享密钥 |
Test@123 |
IKE策略 |
|
|
IPsec策略 |
|