操作指引
场景介绍
华为云VPN网关通过策略模式对接TheGreenBow VPN Client的典型组网如图1所示。
本场景下,TheGreenBow VPN Client推荐使用单IP地址方案,华为云VPN网关的主备EIP和该IP地址创建一组VPN连接。
数据规划
| 类别 | 规划项 | 规划值 |
|---|---|---|
| 华为云VPC | 待互通子网 |
|
| 华为云VPN网关 | 互联子网 | 用于VPN网关和用户数据中心的VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 |
| EIP地址 | EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下:
| |
| TheGreenBow VPN Client侧VPC | 待互通子网 | 172.16.0.0/16 |
| TheGreenBow VPN Client侧网关 | 公网IP地址(Windows主机已绑定的弹性公网IP) | 1.1.1.1 |
| 私网IP地址(Windows主机网卡地址) | 172.16.1.1 | |
| IKE/IPsec策略 | 预共享密钥 | Test@123 |
| IKE策略 |
| |
| IPsec策略 |
|
