Un serveur IPsec vous permet de connecter des appareils iOS à Alibaba Cloud via la fonctionnalité VPN intégrée, garantissant un accès sécurisé aux ressources cloud.
Cas d'utilisation
Les serveurs IPsec établissent des connexions de type « end-to-site » (du terminal vers le site) en s'appuyant sur la fonctionnalité VPN native des appareils iOS. Une fois connecté, votre appareil accède de manière sécurisée aux ressources hébergées sur Alibaba Cloud.

Limites
Les serveurs IPsec sont disponibles dans les régions suivantes : Chine (Hangzhou), Chine (Shanghai), Chine (Nanjing - Local Region), Chine (Qingdao), Chine (Pékin), Chine (Zhangjiakou), Chine (Hohhot), Chine (Ulanqab), Chine (Shenzhen), Chine (Heyuan), Chine (Guangzhou), Chine (Chengdu), Chine (Hong Kong), Japon (Tokyo), Corée du Sud (Séoul), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta), Philippines (Manille), Thaïlande (Bangkok), Allemagne (Francfort), Royaume-Uni (Londres), États-Unis (Virginie), États-Unis (Silicon Valley), Émirats arabes unis (Dubaï), Mexique , SAU (Riyad - Partner Region).
Seuls les clients mobiles iOS sont pris en charge.
Chaque passerelle VPN ne prend en charge qu'un seul serveur IPsec.
-
Pour utiliser un serveur IPsec, activez SSL-VPN sur la passerelle VPN et assurez-vous qu'aucune connexion IPsec-VPN n'y est configurée.
Un serveur IPsec et une connexion IPsec-VPN sur la même passerelle entrent en conflit et ne peuvent pas fonctionner correctement.
-
Un serveur IPsec et un serveur SSL-VPN partageant la même passerelle VPN utilisent le même quota de connexions SSL.
Par exemple, si le quota est de 20 et que le serveur SSL-VPN utilise 5 connexions, le serveur IPsec peut desservir au maximum 15 clients.
Prérequis
Avant de créer un serveur IPsec :
Créez un VPC (Virtual Private Cloud) dans la région cible. Pour plus d'informations, consultez la rubrique Créer un VPC avec un bloc CIDR IPv4.
Le client mobile doit disposer d'un accès Internet.
Le client mobile doit exécuter le système d'exploitation iOS.
Les règles du groupe de sécurité Elastic Compute Service (ECS) doivent autoriser le trafic provenant du client mobile. Pour plus d'informations, consultez les rubriques Afficher les règles de groupe de sécurité et Ajouter une règle de groupe de sécurité.
Procédure

-
Créez une passerelle VPN
Créez une passerelle VPN avec l'option SSL-VPN activée.
-
Créez un serveur IPsec
Spécifiez le bloc CIDR de destination et le bloc CIDR client.
-
Configurez la connexion IPsec-VPN sur le client mobile
Saisissez les détails de la passerelle VPN sur le client mobile pour établir la connexion.
-
Testez la connectivité réseau
Connectez-vous à une ressource cloud depuis le client mobile pour vérifier la connectivité.
Pour plus d'informations sur les cas d'utilisation des serveurs IPsec, consultez la rubrique Connecter un iPhone ou un iPad à un VPC à l'aide de SSL-VPN.
Références
Interroger les journaux du serveur IPsec pour résoudre les erreurs.
-
Gérez les serveurs IPsec :
Serveur IPsec par rapport au serveur SSL
|
Élément |
Serveur IPsec |
Serveur SSL |
|
Scénario d'utilisation |
Fournit des connexions de type « end-to-site ». |
Fournit des connexions de type « end-to-site ». |
|
Mode client |
Les clients mobiles iOS se connectent via IPsec-VPN. |
Les clients mobiles Android et les ordinateurs se connectent via SSL-VPN. |
|
Mode de connexion |
Utilise la fonctionnalité VPN intégrée d'iOS. |
Utilise OpenVPN. |
|
Méthodes de chiffrement |
IPsec |
Certificats SSL |