Passo 3: criar conexão de VPN 1
Procedimento
- Escolha Virtual Private Network > Enterprise – VPN Connections e clique em Buy VPN Connection.
- Defina os parâmetros para a conexão de VPN 1 conforme solicitado e clique em Submit.
O seguinte descreve apenas os parâmetros principais. Para obter detalhes sobre mais parâmetros, consulte Criacao de um a conexão de VPN.
Tabela 1 Configurações de parâmetro para conexão de VPN 1 Parâmetro
Descrição
Exemplo de valor
Name
Digite o nome da conexão de VPN 1.
vpn-001
VPN Gateway
Selecione o gateway de VPN criado em Passo 1: criar um gateway de VPN.
vpngw-001
Gateway IP Address
Selecione o EIP ativo do gateway de VPN.
11.xx.xx.11
Customer Gateway
Selecione o gateway do cliente criado em Passo 2: criar um gateway de cliente.
cgw-001
VPN Type
Selecione Static routing.
Static routing
Customer Subnet
Digite a sub-rede do data center local que precisa acessar a VPC.
172.16.0.0/16
Interface IP Address Assignment
As opções incluem Manually specify e Automatically assign.
Manually specify
Local Interface IP Address
Especifique o endereço IP do túnel do gateway de VPN.
NOTA:Os endereços de interface local e remoto configurados no dispositivo de gateway do cliente devem ser os mesmos que os valores de Customer Interface IP Address e Local Interface IP Address, respectivamente.
169.254.70.2/30
Customer Interface IP Address
Especifique o endereço IP do túnel do gateway do cliente.
169.254.70.1/30
Link Detection
Esta função é usada para a detecção da confiança da rota em cenários de vários links.
NOTA:Ao ativar essa função, certifique-se de que o gateway de cliente ofereça suporte a ICMP e esteja configurado corretamente com o endereço IP da interface do cliente da conexão de VPN. Caso contrário, o tráfego de VPN não será encaminhado.
NQA ativado
PSK, Confirm PSK
Especifique a chave de negociação da conexão de VPN.
As PSKs configuradas no console de VPN e no dispositivo de gateway do cliente devem ser as mesmas.
Test@123
Policy Settings
Configure as políticas de IKE e IPsec, que definem os algoritmos de criptografia usados pelo túnel de VPN.
As configurações de política no console de VPN e no dispositivo de gateway do cliente devem ser as mesmas.
Padrão
Verificação
Verifique a conexão de VPN criada na página VPN Connections. O estado inicial da conexão de VPN é Creating. Como o dispositivo de gateway do cliente não foi configurado, nenhuma conexão de VPN pode ser estabelecida. Após cerca de 2 minutos, o estado da conexão de VPN muda para Not connected.