Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda>
Virtual Private Network>
Preguntas frecuentes>
VPN clásico>
Negociación e interconexión de VPN>
¿Cómo puedo usar grupos de seguridad para evitar que se acceda a ECS en una VPC a través de una VPN para implementar el aislamiento de seguridad?
Actualización más reciente 2023-11-13 GMT+08:00
¿Cómo puedo usar grupos de seguridad para evitar que se acceda a ECS en una VPC a través de una VPN para implementar el aislamiento de seguridad?
Puede configurar grupos de seguridad para permitir el acceso solo a bloques CIDR o ECS específicos en una VPC con una VPN.
Ejemplo de configuración: Evite que los ECS de la subred 10.1.0.0/24 de VPC accedan a la subred local 192.168.1.0/24.
Procedimiento:
- Cree los grupos de seguridad 1 y 2.
- El grupo de seguridad 1 deniega el acceso desde la subred 192.168.1.0/24.
- El grupo de seguridad 2 permite el acceso desde la subred 192.168.1.0/24.
- Asociar ECS en la subred 10.1.0.0/24 con el grupo de seguridad 1 y asociar otros ECS en la VPC con el grupo de seguridad 2.
Tema principal: Negociación e interconexión de VPN
Negociación e interconexión de VPN Preguntas frecuentes
- ¿Qué dispositivos se pueden conectar a Huawei Cloud por una VPN?
- ¿Qué son los parámetros de negociación de VPN? ¿Cuáles son sus valores predeterminados?
- ¿Se establecerá automáticamente una conexión de VPN IPsec?
- ¿Cómo configuro una VPN en un dispositivo local? (Configuración de la VPN en un firewall de Huawei de serie USG6600)
- ¿Cómo debo configurar un gateway local cuando uso una VPN para conectarme a la nube?
- ¿Puede Huawei Cloud VPN conectarse a un gateway remoto a través de un nombre de dominio?
- ¿Cuántos túneles tiene mi conexión de VPN?
- ¿Cómo permito que servidores específicos accedan a una subred de VPC por una conexión de VPN creada?
- ¿Las VPN de Huawei Cloud tienen habilitado el mecanismo DPD?
- ¿Cómo puedo usar grupos de seguridad para evitar que se acceda a ECS en una VPC a través de una VPN para implementar el aislamiento de seguridad?
- ¿Se restablecerá una conexión VPN después de que se modifique su configuración?
- ¿Por qué no puedo iniciar la negociación de Amazon Web Services con Huawei Cloud después de que estén interconectados?
- ¿Cómo configuro DPD para la interconexión con Huawei Cloud?
- ¿Qué debo hacer si mi firewall no puede recibir paquetes de respuesta desde el gateway de Huawei Cloud VPN en la fase IKE?
- ¿Qué debo hacer si mi firewall no puede recibir paquetes de respuesta de la subred VPN de Huawei Cloud?
- ¿Cuáles son los bits de los grupos DH utilizados por Huawei Cloud VPN?
Comentarios
¿Le pareció útil esta página?
Deje algún comentario
Muchas gracias por sus comentarios. Seguiremos trabajando para mejorar la documentación.
El sistema está ocupado. Vuelva a intentarlo más tarde.
more