Data Transmission Service (DTS) nécessite un accès réseau à votre base de données locale pour la migration, la synchronisation ou le suivi des modifications des données. Si votre base de données se connecte à Alibaba Cloud via un tunnel IPsec-VPN, ajoutez les blocs CIDR des serveurs DTS à la connexion IPsec afin que le trafic DTS puisse transiter par le tunnel.
DTS utilise plusieurs blocs CIDR par région. IKEv1 ne prend en charge qu'un seul bloc CIDR dans le champ Local Network. Votre connexion IPsec doit utiliser ikev2. Si votre connexion existante utilise IKEv1, mettez-la à niveau vers IKEv2 avant de poursuivre.
Prérequis
Avant de commencer, assurez-vous d'avoir :
Une connexion IPsec-VPN entre votre centre de données local et un Virtual Private Cloud (VPC) Alibaba Cloud. Pour les instructions de configuration, consultez la rubrique Connecter un VPC à un centre de données en mode tunnel unique
Les blocs CIDR des serveurs DTS dans votre région. Pour la liste complète, consultez la rubrique Blocs CIDR des serveurs DTS
Configurer la connexion IPsec
Connectez-vous à la console VPC.
Dans le volet de navigation de gauche, choisissez Interconnections > VPN > IPsec Connections.
-
Modifiez la connexion IPsec avec les paramètres suivants :
Définissez le paramètre Routing Mode sur Protected Data Flows.
Dans le champ Local Network, saisissez les blocs CIDR de tous les serveurs DTS de votre région.
Dans le champ Remote Network, saisissez l'adresse IP de votre centre de données.
Dans la section IKE Configurations, sélectionnez ikev2 dans la liste déroulante Version.

-
Téléchargez la configuration mise à jour de la connexion IPsec-VPN et appliquez-la au dispositif passerelle de votre centre de données. Pour plus de détails, consultez la rubrique Charger la configuration de la connexion IPsec-VPN sur le dispositif passerelle.
RemarqueLors de la mise à jour de la configuration VPN sur votre dispositif passerelle, ajoutez uniquement les blocs CIDR du VPC et du centre de données. N'ajoutez pas les blocs CIDR des serveurs DTS à la configuration du dispositif passerelle. Par exemple, sur un pare-feu H3C, saisissez les blocs CIDR du centre de données et du VPC dans les champs Source IP Address et Destination IP Address. Omettez les blocs CIDR des serveurs DTS.
Ajoutez une route statique sur le dispositif passerelle de votre centre de données. Définissez la destination comme les blocs CIDR des serveurs DTS et le prochain saut comme l'interface du tunnel IPsec-VPN.
Dépannage
Si la connexion IPsec échoue après la configuration, consultez la rubrique Résoudre les problèmes liés aux connexions IPsec-VPN.