Quais são os parâmetros de negociação de VPN? Quais são seus valores padrão?
![](https://support.huaweicloud.com/intl/pt-br/vpn_faq/public_sys-resources/note_3.0-pt-br.png)
- Perfect Forward Secrecy (PFS) é um recurso de segurança.
A negociação de IKE tem duas fases, fase um e fase dois. A chave da fase dois (AS de IPsec) é derivada da chave gerada na fase um. Uma vez que a chave na primeira fase é divulgada, a segurança da VPN IPsec pode ser afetada negativamente. Para melhorar a segurança da chave, o IKE fornece o PFS. Quando o PFS estiver habilitado, uma troca de DH adicional será executada durante a negociação da AS do IPsec para gerar uma nova chave da AS do IPsec, melhorando a segurança da AS do IPsec.
- Por motivos de segurança, o PFS é ativado na Huawei Cloud por padrão. Certifique-se de que o PFS também esteja ativado no dispositivo de gateway no data center local e que as configurações do PFS em ambas as extremidades sejam as mesmas. Caso contrário, a negociação fracassará.
- O tempo de vida padrão baseado em tráfego de uma AS de IPsec é de 1.843.200 KB e não pode ser alterado para a VPN da Huawei Cloud. Este parâmetro não está envolvido na negociação e não tem impacto no estabelecimento de uma AS de IPsec.
Negociação e interconexão de VPN Perguntas frequentes
- Quais dispositivos podem ser conectados à Huawei Cloud por meio de uma VPN?
- Quais são os parâmetros de negociação de VPN? Quais são seus valores padrão?
- Uma conexão de VPN IPsec é estabelecida automaticamente?
- Como configurar uma VPN em um dispositivo local? (Exemplo de configuração de VPN em um firewall da série USG6600 da Huawei)
- A VPN da Huawei Cloud oferece suporte à interconexão com um gateway de cliente por meio de um nome de domínio?
- Quantos túneis minha conexão de VPN tem?
- Como permitir que hosts específicos acessem uma sub-rede da VPC por meio de uma conexão VPN criada?
- As VPNs da Huawei Cloud têm a função DPD ativada?
- Como usar grupos de segurança para impedir o acesso da VPN a alguns ECSs em uma VPC para implementar o isolamento de segurança?
- Uma conexão de VPN será restabelecida após sua configuração ser modificada?
- Por que não consigo iniciar uma negociação da Amazon Web Services para a Huawei Cloud depois que elas estão interconectadas?
- Como configurar DPD para interconexão com a Huawei Cloud?
- O que fazer se meu firewall não puder receber pacotes de resposta de gateway da VPN da Huawei Cloud na fase 1 do IKE?
- O que fazer se meu firewall não conseguir receber pacotes de resposta de uma sub-rede da VPN da Huawei Cloud?
- Quantos bits têm os grupos DH usados pela VPN da Huawei Cloud?
Feedback
Esta página foi útil?
Deixar um comentáriomore