Tous les produits
Search
Centre de documentation

VPN Gateway:Créer et gérer une instance de passerelle VPN

Dernière mise à jour :Aug 10, 2026

Pour permettre aux clients d'accéder à distance à un VPC via une connexion SSL-VPN, créez une passerelle VPN et activez la fonctionnalité SSL-VPN. Une fois la passerelle VPN créée, Alibaba Cloud déploie les ressources VPN nécessaires.

Limitations

  • La bande passante maximale pour le transfert de données entre un centre de données local et une passerelle VPN varie selon le mode de tunnel IPsec-VPN et la bande passante maximale de la passerelle VPN.

    Mode de tunnel IPsec-VPN

    Bande passante de la passerelle

    Bande passante sortante

    Bande passante entrante

    Double tunnel

    Supérieure à 10 Mbit/s

    Bande passante maximale de la passerelle VPN.

    Bande passante maximale de la passerelle VPN.

    Inférieure ou égale à 10 Mbit/s

    Bande passante maximale de la passerelle VPN.

    10 Mbit/s.

    Tunnel unique

    Supérieure à 100 Mbit/s

    Bande passante maximale de la passerelle VPN.

    Bande passante maximale de la passerelle VPN.

    Inférieure ou égale à 100 Mbit/s

    Bande passante maximale de la passerelle VPN.

    100 Mbit/s.

  • La bande passante maximale prise en charge par une passerelle VPN varie selon la région. Dans certaines régions, elle peut atteindre 1 000 Mbit/s.

    Classification

    Région

    Régions prenant en charge une bande passante maximale de 1 000 Mbit/s

    Chine (Hangzhou), Chine (Shanghai), Chine (Qingdao), Chine (Pékin), Chine (Zhangjiakou), Chine (Hohhot), Chine (Ulanqab), Chine (Shenzhen), Chine (Heyuan), Chine (Guangzhou), Chine (Chengdu), Chine (Hong Kong), Singapour, Japon (Tokyo), Malaisie (Kuala Lumpur), Indonésie (Jakarta), Thaïlande (Bangkok), Corée du Sud (Séoul), Philippines (Manille), États-Unis (Silicon Valley), États-Unis (Virginie), Allemagne (Francfort), Royaume-Uni (Londres), Mexique

    Régions prenant en charge une bande passante maximale de 500 Mbit/s

    Chine (Nanjing - Région locale), Émirats arabes unis (Dubaï), et Arabie saoudite (Riyad - Région partenaire)

Créer une instance de passerelle VPN

  1. Connectez-vous à la console VPN Gateway.

  2. Dans la barre de navigation supérieure, sélectionnez la région où vous souhaitez créer la passerelle VPN.

    Assurez-vous que la passerelle VPN se trouve dans la même région que le VPC auquel les clients doivent accéder.

  3. Sur la page VPN Gateways, cliquez sur Create VPN Gateway.

  4. Sur la page d'achat, définissez les paramètres suivants, cliquez sur Buy Now, puis effectuez le paiement.Next steps

    Paramètre

    Description

    Instance name

    Nom de la passerelle VPN.

    Resource group

    Groupe de ressources auquel appartient la passerelle VPN.

    Si vous ne sélectionnez aucun groupe de ressources, la passerelle VPN est ajoutée au groupe de ressources par défaut. Utilisez la console Resource Management pour gérer les groupes de ressources de vos passerelles VPN et d'autres ressources cloud. Pour plus d'informations, consultez Qu'est-ce que Resource Management ?.

    Region

    Région dans laquelle vous souhaitez créer la passerelle VPN.

    Assurez-vous que la passerelle VPN se trouve dans la même région que le VPC auquel les clients doivent accéder.

    Gateway type

    Type de la passerelle VPN. Valeur par défaut : Standard.

    Network type

    Type de réseau de la passerelle VPN.

    Sélectionnez Public. Cela permet d'établir des connexions SSL-VPN via Internet.

    Tunnels

    Affiche les modes de tunnel IPsec-VPN pris en charge dans la région sélectionnée.

    • Single-tunnel

    • Dual-tunnel

    VPC

    VPC à associer à la passerelle VPN.

    La passerelle VPN doit être associée au VPC auquel les clients doivent accéder.

    vSwitch

    Un vSwitch du VPC spécifié.

    • Si la connexion IPsec-VPN utilise le mode tunnel unique, spécifiez un seul vSwitch.

    • Si la connexion IPsec-VPN utilise le mode double tunnel, spécifiez deux vSwitches.

      Une fois la fonctionnalité IPsec-VPN activée, le système crée une interface réseau élastique (ENI) dans chaque vSwitch. Les ENI permettent la communication entre le VPC et la connexion IPsec-VPN. Chaque ENI utilise une adresse IP de son vSwitch.

    Remarque
    • Par défaut, le système sélectionne le premier vSwitch. Vous pouvez utiliser le vSwitch par défaut ou en sélectionner un autre.

    • Vous ne pouvez pas modifier le vSwitch associé à une passerelle VPN après sa création. Sur la page des détails de la passerelle VPN, vous pouvez afficher les informations relatives au vSwitch associé, à sa zone et à l'ENI qu'il contient.

    vSwitch 2

    Deuxième vSwitch du VPC. Ce paramètre est requis si vous utilisez le mode double tunnel.

    • Spécifiez deux vSwitches situés dans des zones différentes au sein du VPC associé.

    • Pour une région ne comportant qu'une seule zone, spécifiez deux vSwitches différents dans cette zone.

      Régions ne prenant en charge qu'une seule zone

      Chine (Nanjing - Région locale), Thaïlande (Bangkok), Corée du Sud (Séoul), Philippines (Manille), Émirats arabes unis (Dubaï) et Mexique.

    Maximum bandwidth

    Bande passante maximale de la passerelle VPN, en Mbit/s.

    Traffic

    Méthode de facturation de la passerelle VPN. La valeur par défaut est Pay-by-data-transfer.

    IPsec-VPN

    Indique s'il faut activer la fonctionnalité IPsec-VPN.

    Cette fonctionnalité n'est pas requise pour les connexions SSL-VPN.

    SSL-VPN

    Indique s'il faut activer la fonctionnalité SSL-VPN.

    Vous devez Enable cette fonctionnalité pour établir une connexion SSL-VPN.

    Remarque

    Si la passerelle VPN est en mode double tunnel, le système crée une ENI dans chacun des deux vSwitches que vous avez spécifiés lors de l'activation de la fonctionnalité SSL-VPN. Ces ENI permettent l'échange de trafic entre la connexion SSL-VPN et le VPC. Chaque ENI utilise une adresse IP de son vSwitch.

    Les ENI créées pour la fonctionnalité SSL-VPN sont indépendantes des ENI créées pour la fonctionnalité IPsec-VPN. Si vous activez les fonctionnalités IPsec-VPN et SSL-VPN pour une passerelle VPN, le système crée quatre ENI dans les vSwitches du VPC.

    SSL connections

    Si vous activez SSL-VPN, spécifiez le nombre maximal de connexions client simultanées.

    Duration

    Cycle de facturation de la passerelle VPN. La valeur par défaut est Pay-As-You-Go.

    Service-linked role

    Cliquez sur Create Service-linked Role. Le système crée automatiquement le rôle lié au service AliyunServiceRoleForVpn.

    Le service VPN Gateway utilise ce rôle pour accéder aux ressources d'autres services cloud. Pour plus d'informations, consultez AliyunServiceRoleForVpn.

    Si l'état Created s'affiche, le rôle a déjà été créé pour votre compte.

    Une fois la passerelle VPN créée, le système lui attribue une adresse IP publique. Cette adresse IP permet aux clients d'établir une connexion SSL-VPN avec la passerelle VPN.创建SSL-VPN

    Pour établir une connexion SSL-VPN, vous devez également créer un serveur SSL après avoir créé la passerelle VPN. Pour plus d'informations, consultez Créer et gérer un serveur SSL.

Modifier le nom et la description d'une passerelle VPN

  1. Connectez-vous à la console VPN Gateway.

  2. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance de passerelle VPN.

  3. Sur la page VPN Gateways, recherchez la passerelle VPN que vous souhaitez gérer et cliquez sur son ID.

  4. Dans la section Basic Information de la page des détails de la passerelle VPN, modifiez le nom et la description de la passerelle VPN.

    • Cliquez sur Edit à côté du paramètre Name. Dans la boîte de dialogue qui s'affiche, modifiez le nom de la passerelle VPN et cliquez sur OK.

    • Cliquez sur Edit à côté du champ Description. Dans la boîte de dialogue qui s'affiche, modifiez la description et cliquez sur OK.

Supprimer une instance de passerelle VPN

Avant de supprimer une passerelle VPN, assurez-vous qu'aucune connexion IPsec, aucun serveur SSL ni aucun serveur IPsec ne lui est associé. Consultez les rubriques suivantes :

  1. Connectez-vous à la console VPN Gateway.

  2. Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance de passerelle VPN.

  3. Sur la page VPN Gateways, recherchez la passerelle VPN que vous souhaitez supprimer et cliquez sur Delete dans la colonne Actions.

  4. Dans la boîte de dialogue Delete VPN Gateway, cliquez sur OK.

Créer et gérer des passerelles VPN en appelant des opérations API

Vous pouvez appeler des opérations API pour créer et gérer des passerelles VPN à l'aide d'outils tels que Alibaba Cloud SDKs, Alibaba Cloud CLI, Terraform, et Resource Orchestration Service (ROS). Nous vous recommandons d'utiliser les Alibaba Cloud SDKs. Pour plus d'informations sur les opérations API associées, consultez les rubriques suivantes :