Preciso instalar o software de IPsec em cada servidor que precisa acessar um ECS para estabelecer uma conexão de VPN?
Não.
A VPN da Huawei Cloud conecta duas LANs. Vários servidores no data center local usam o mesmo endereço IP público para acessar a nuvem. Se você instalar o software de IPsec nos servidores locais, o gateway de VPN na nuvem receberá pacotes de negociação de servidores diferentes e, em seguida, o sistema receberá uma grande quantidade de informações de negociação repetidas, o que causa exceções de conexão ou até mesmo indisponibilidade de conexão.
Recomenda-se que você use o firewall de saída para configurar uma VPN para se conectar à nuvem. Ao criar uma VPN, você pode especificar vários blocos CIDR. Você só deve permitir que servidores de desenvolvedores acessem o ECS na nuvem com base nas regras de grupo de segurança na nuvem ou nas regras de segurança do data center local.