Memodifikasi konfigurasi koneksi IPsec-VPN.
Deskripsi operasi
-
Saat memodifikasi koneksi IPsec-VPN dual-tunnel, selain parameter yang diperlukan, Anda dapat mengonfigurasi parameter permintaan berikut: ClientToken, Name, LocalSubnet, RemoteSubnet, EffectImmediately, array TunnelOptionsSpecification, dan EnableTunnelsBgp.
-
Saat memodifikasi koneksi IPsec-VPN single-tunnel, selain parameter yang diperlukan, Anda dapat mengonfigurasi parameter permintaan berikut: ClientToken, Name, LocalSubnet, RemoteSubnet, EffectImmediately, IkeConfig, IpsecConfig, HealthCheckConfig, EnableDpd, EnableNatTraversal, BgpConfig, dan CustomerGatewayId.
-
ModifyVpnAttachmentAttribute merupakan operasi asinkron. Setelah permintaan dikirim, sistem akan mengembalikan ID permintaan, tetapi operasi tersebut masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnConnection untuk memeriksa status modifikasi koneksi IPsec-VPN:
Jika koneksi IPsec-VPN berada dalam status updating, konfigurasi sedang dimodifikasi.
Jika koneksi IPsec-VPN berada dalam status attached, konfigurasi telah berhasil dimodifikasi.
-
ModifyVpnAttachmentAttribute tidak mendukung modifikasi konkuren terhadap konfigurasi koneksi IPsec-VPN.
-
Saat memanggil ModifyVpnAttachmentAttribute, Anda tidak dapat mengubah tipe gateway dari koneksi IPsec-VPN.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:ModifyVpnAttachmentAttribute |
update |
*VpnConnections
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah koneksi IPsec-VPN. Anda dapat memanggil DescribeRegions untuk mengecek daftar wilayah terbaru. |
cn-hangzhou |
| VpnConnectionId |
string |
Yes |
ID koneksi IPsec-VPN. |
vco-p0w5112fgnl2ihlmf**** |
| Name |
string |
No |
Nama koneksi IPsec-VPN. Nama harus terdiri dari 1 hingga 100 karakter dan tidak boleh diawali dengan |
nametest |
| LocalSubnet |
string |
No |
Blok CIDR di sisi VPC yang perlu berkomunikasi dengan pusat data lokal. Parameter ini digunakan untuk negosiasi Fase 2. Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.1.0/24,192.168.2.0/24. Penjelasan berikut memberikan informasi tentang mode perutean koneksi IPsec-VPN:
|
10.1.1.0/24,10.1.2.0/24 |
| RemoteSubnet |
string |
No |
Blok CIDR di sisi pusat data lokal yang perlu berkomunikasi dengan VPC. Parameter ini digunakan untuk negosiasi Fase 2. Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.3.0/24,192.168.4.0/24. Penjelasan berikut memberikan informasi tentang mode perutean koneksi IPsec-VPN:
|
10.1.3.0/24,10.1.4.0/24 |
| EffectImmediately |
boolean |
No |
Menentukan apakah konfigurasi koneksi IPsec-VPN langsung berlaku. Nilai yang valid:
|
false |
| IkeConfig |
string |
No |
Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel. Konfigurasi negosiasi Fase 1:
|
{"Psk":"1234****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"47.XX.XX.1","RemoteId":"47.XX.XX.2"} |
| IpsecConfig |
string |
No |
Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel. Konfigurasi negosiasi Fase 2:
|
{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400} |
| BgpConfig |
string |
No |
Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel. Konfigurasi BGP:
Catatan
|
{"EnableBgp":"true","LocalAsn":"45104","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"} |
| HealthCheckConfig |
string |
No |
Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel. Konfigurasi pemeriksaan kesehatan:
|
{"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3","Policy": "revoke_route"} |
| AutoConfigRoute |
boolean |
No |
Menentukan apakah rute dikonfigurasi secara otomatis. Nilai yang valid:
|
true |
| EnableDpd |
boolean |
No |
Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel. Menentukan apakah fitur Pendeteksian Peer Mati (DPD) diaktifkan. Nilai yang valid:
|
true |
| EnableNatTraversal |
boolean |
No |
Parameter ini didukung saat memodifikasi koneksi IPsec-VPN single-tunnel. Menentukan apakah Penelusuran NAT diaktifkan. Nilai yang valid:
|
true |
| RemoteCaCert |
string |
No |
Sertifikat CA peer. Catatan
Parameter ini tidak berlaku. |
-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE----- |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi pastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token hanya boleh berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan nilai RequestId sebagai nilai ClientToken. Nilai RequestId berbeda untuk setiap permintaan API. |
123e4567-e89b-12d3-a456-4266**** |
| NetworkType |
string |
No |
Jenis jaringan koneksi IPsec-VPN. Nilai yang valid:
|
public |
| CustomerGatewayId |
string |
No |
Instans gateway pelanggan yang terkait dengan koneksi IPsec-VPN. Catatan
Hanya koneksi IPsec-VPN single-tunnel yang mendukung parameter ini. |
cgw-p0w2jemrcj5u61un8**** |
| TunnelOptionsSpecification |
array<object> |
No |
Konfigurasi terowongan. Parameter dalam array TunnelOptionsSpecification hanya didukung saat memodifikasi koneksi IPsec-VPN dual-tunnel. Anda dapat memodifikasi konfigurasi kedua terowongan koneksi IPsec-VPN secara bersamaan. |
|
|
array<object> |
No |
Konfigurasi terowongan. |
||
| TunnelId |
string |
No |
ID terowongan. |
tun-0jod7plwf2a0o9lvu**** |
| CustomerGatewayId |
string |
No |
ID gateway pelanggan yang terkait dengan terowongan. Catatan
Hanya koneksi IPsec-VPN dual-tunnel yang mendukung parameter ini. |
cgw-p0w2jemrcj5u61un8**** |
| TunnelIndex |
integer |
No |
Urutan pembuatan terowongan.
|
1 |
| EnableDpd |
boolean |
No |
Menentukan apakah DPD diaktifkan untuk terowongan. Nilai yang valid:
|
true |
| EnableNatTraversal |
boolean |
No |
Menentukan apakah Penelusuran NAT diaktifkan untuk terowongan. Nilai yang valid:
|
true |
| TunnelBgpConfig |
object |
No |
Konfigurasi BGP untuk terowongan. Catatan
Konfigurasikan parameter ini setelah Anda mengaktifkan BGP untuk koneksi IPsec-VPN (atur EnableTunnelsBgp ke true). |
|
| LocalAsn |
integer |
No |
Nomor sistem otonom di ujung lokal (sisi Alibaba Cloud) terowongan. Nilai yang valid: 1 hingga 4294967295. Nilai default: 45104. Catatan
Kami menyarankan Anda menggunakan nomor sistem otonom privat untuk membangun koneksi BGP dengan Alibaba Cloud. Lihat dokumentasi terkait untuk rentang nomor sistem otonom privat. |
65530 |
| LocalBgpIp |
string |
No |
Alamat IP BGP di ujung lokal (sisi Alibaba Cloud) terowongan. Alamat ini merupakan alamat IP dalam blok CIDR BGP. |
169.254.10.1 |
| TunnelCidr |
string |
No |
Blok CIDR BGP terowongan. Blok CIDR harus berada dalam rentang 169.254.0.0/16 dan memiliki panjang masker 30. Blok CIDR tidak boleh 169.254.0.0/30, 169.254.1.0/30, 169.254.2.0/30, 169.254.3.0/30, 169.254.4.0/30, 169.254.5.0/30, 169.254.6.0/30, atau 169.254.169.252/30. Catatan
Blok CIDR BGP dari dua terowongan dalam satu koneksi IPsec-VPN harus berbeda. |
169.254.10.0/30 |
| TunnelIkeConfig |
object |
No |
Konfigurasi negosiasi Fase 1. |
|
| IkeAuthAlg |
string |
No |
Algoritma autentikasi untuk negosiasi Fase 1. Nilai yang valid: md5, sha1, sha256, sha384, sha512. |
sha1 |
| IkeEncAlg |
string |
No |
Algoritma enkripsi untuk negosiasi Fase 1. Nilai yang valid: aes, aes192, aes256, des, atau 3des. |
aes |
| IkeLifetime |
integer |
No |
Masa berlaku SA yang dinegosiasikan pada Fase 1. Satuan: detik. Nilai yang valid: 0 hingga 86400. |
86400 |
| IkeMode |
string |
No |
Mode negosiasi versi IKE. Nilai yang valid: main atau aggressive.
|
main |
| IkePfs |
string |
No |
Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai yang valid: group1, group2, group5, group14. |
group2 |
| IkeVersion |
string |
No |
Versi protokol IKE. Nilai yang valid: ikev1 atau ikev2. Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR. |
ikev2 |
| LocalId |
string |
No |
Pengidentifikasi di ujung lokal (sisi Alibaba Cloud) terowongan, yang digunakan untuk negosiasi Fase 1. Nilainya dibatasi hingga 100 karakter dan tidak boleh mengandung spasi. LocalId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan agar Anda mengatur mode negosiasi ke aggressive. |
47.XX.XX.1 |
| Psk |
string |
No |
Kunci pra-bersama yang digunakan untuk otentikasi identitas antara terowongan dan peer terowongan.
Catatan
Kunci pra-bersama terowongan harus sama dengan kunci pra-bersama peer terowongan. Jika tidak, terowongan tidak dapat dibangun. |
123456**** |
| RemoteId |
string |
No |
Pengidentifikasi peer terowongan, yang digunakan untuk negosiasi Fase 1. Nilainya dibatasi hingga 100 karakter dan tidak boleh mengandung spasi. RemoteId mendukung format FQDN. Jika Anda menggunakan format FQDN, kami menyarankan agar Anda mengatur mode negosiasi ke aggressive. |
47.XX.XX.2 |
| TunnelIpsecConfig |
object |
No |
Konfigurasi negosiasi Fase 2. |
|
| IpsecAuthAlg |
string |
No |
Algoritma autentikasi untuk negosiasi Fase 2. Nilai yang valid: md5, sha1, sha256, sha384, sha512. |
sha1 |
| IpsecEncAlg |
string |
No |
Algoritma enkripsi untuk negosiasi Fase 2. Nilai yang valid: aes, aes192, aes256, des, atau 3des. |
aes |
| IpsecLifetime |
integer |
No |
Masa berlaku SA yang dinegosiasikan pada Fase 2. Satuan: detik. Nilai yang valid: 0 hingga 86400. |
86400 |
| IpsecPfs |
string |
No |
Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. Nilai yang valid: disabled, group1, group2, group5, group14. |
group2 |
| EnableTunnelsBgp |
boolean |
No |
Parameter ini didukung saat memodifikasi koneksi IPsec-VPN dual-tunnel. Menentukan apakah fitur Perutean dinamis BGP diaktifkan untuk terowongan. Nilai yang valid: true atau false. Catatan
Sebelum mengonfigurasi BGP, pelajari cara kerja fitur Perutean dinamis BGP dan batasannya. Untuk informasi lebih lanjut, lihat Configure BGP dynamic routing. |
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter respons. |
||
| VpnConnectionId |
string |
ID koneksi IPsec-VPN. |
vco-p0w5112fgnl2ihlmf**** |
| CustomerGatewayId |
string |
ID gateway pelanggan yang terkait dengan koneksi IPsec-VPN. Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel. |
cgw-p0w2jemrcj5u61un8**** |
| VpnGatewayId |
string |
ID instans gateway VPN yang terkait dengan koneksi IPsec-VPN. vpn-not-exist: Koneksi IPsec-VPN tidak terkait dengan instans gateway VPN. |
vpn-not-exist |
| Name |
string |
Nama koneksi IPsec-VPN. |
nametest |
| Description |
string |
Deskripsi koneksi IPsec-VPN. |
desctest |
| LocalSubnet |
string |
Blok CIDR di sisi Alibaba Cloud yang berkomunikasi dengan pusat data lokal, seperti blok CIDR VPC. |
10.1.1.0/24,10.1.2.0/24 |
| RemoteSubnet |
string |
Blok CIDR di sisi pusat data lokal yang berkomunikasi dengan Alibaba Cloud. |
10.1.3.0/24,10.1.4.0/24 |
| IkeConfig |
object |
Konfigurasi negosiasi Fase 1. Parameter dalam array IkeConfig hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel. |
|
| Psk |
string |
Kunci pra-bersama yang digunakan untuk otentikasi identitas antara koneksi IPsec-VPN Alibaba Cloud dan pusat data lokal. Catatan
Kunci pra-bersama di sisi koneksi IPsec-VPN harus sama dengan kunci autentikasi di sisi pusat data lokal. Jika tidak, koneksi tidak dapat dibangun antara pusat data lokal dan gateway VPN. |
1234*** |
| IkeVersion |
string |
Versi protokol IKE.
Dibandingkan dengan IKEv1, IKEv2 menyederhanakan proses negosiasi SA dan memberikan dukungan yang lebih baik untuk skenario multi-blok CIDR. |
ikev1 |
| IkeMode |
string |
Mode negosiasi IKE.
|
main |
| IkeEncAlg |
string |
Algoritma enkripsi untuk negosiasi Fase 1. |
aes |
| IkeAuthAlg |
string |
Algoritma autentikasi untuk negosiasi Fase 1. |
sha1 |
| IkePfs |
string |
Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. |
group2 |
| IkeLifetime |
integer |
Masa berlaku SA yang dinegosiasikan pada Fase 1. Satuan: detik. |
86400 |
| LocalId |
string |
Pengidentifikasi di sisi Alibaba Cloud koneksi IPsec-VPN. |
47.XX.XX.1 |
| RemoteId |
string |
Pengidentifikasi di sisi pusat data lokal koneksi IPsec-VPN. |
47.XX.XX.2 |
| IpsecConfig |
object |
Konfigurasi negosiasi Fase 2. Parameter dalam array IpsecConfig hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel. |
|
| IpsecEncAlg |
string |
Algoritma enkripsi untuk negosiasi Fase 2. |
aes |
| IpsecAuthAlg |
string |
Algoritma autentikasi untuk negosiasi Fase 2. |
md5 |
| IpsecPfs |
string |
Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 2. |
group2 |
| IpsecLifetime |
integer |
Masa berlaku SA yang dinegosiasikan pada Fase 2. Satuan: detik. |
86400 |
| CreateTime |
integer |
Timestamp saat koneksi IPsec-VPN dibuat. Satuan: milidetik. Timestamp mengikuti format waktu UNIX, yang merepresentasikan jumlah total milidetik yang telah berlalu sejak 1 Januari 1970, 00:00:00 UTC. |
1658201810000 |
| EffectImmediately |
boolean |
Menunjukkan apakah konfigurasi koneksi IPsec-VPN langsung berlaku.
|
false |
| Status |
string |
Status koneksi IPsec-VPN.
|
ike_sa_not_established |
| VcoHealthCheck |
object |
Konfigurasi pemeriksaan kesehatan koneksi IPsec-VPN. Parameter dalam array VcoHealthCheck hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel. |
|
| Enable |
string |
Menunjukkan apakah pemeriksaan kesehatan diaktifkan untuk koneksi IPsec-VPN.
|
true |
| Sip |
string |
Alamat IP sumber pemeriksaan kesehatan. |
10.1.1.1 |
| Dip |
string |
Alamat IP tujuan pemeriksaan kesehatan. |
192.168.1.1 |
| Interval |
integer |
Interval pengulangan pemeriksaan kesehatan. Satuan: detik. |
3 |
| Retry |
integer |
Jumlah pengulangan pemeriksaan kesehatan. |
3 |
| Policy |
string |
Menunjukkan apakah rute yang dipublikasikan ditarik saat pemeriksaan kesehatan gagal.
|
revoke_route |
| EnableDpd |
boolean |
Menunjukkan apakah DPD diaktifkan untuk koneksi IPsec-VPN.
Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel. |
true |
| EnableNatTraversal |
boolean |
Menunjukkan apakah Penelusuran NAT diaktifkan untuk koneksi IPsec-VPN.
Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel. |
true |
| VpnBgpConfig |
object |
Konfigurasi BGP koneksi IPsec-VPN. Parameter dalam array VpnBgpConfig hanya dikembalikan untuk koneksi IPsec-VPN single-tunnel. |
|
| EnableBgp |
string |
Menunjukkan apakah BGP diaktifkan untuk koneksi IPsec-VPN.
|
true |
| TunnelCidr |
string |
Blok CIDR terowongan IPsec. |
169.254.11.0/30 |
| LocalBgpIp |
string |
Alamat IP BGP di sisi Alibaba Cloud. |
169.254.11.1 |
| PeerBgpIp |
string |
Alamat IP BGP di sisi pusat data lokal. |
169.254.11.2 |
| LocalAsn |
integer |
Nomor sistem otonom di sisi Alibaba Cloud. |
45104 |
| PeerAsn |
integer |
Nomor sistem otonom di sisi pusat data lokal. |
65535 |
| Status |
string |
Status negosiasi BGP.
|
false |
| AttachType |
string |
Jenis resource yang terkait dengan koneksi IPsec-VPN.
|
CEN |
| NetworkType |
string |
Jenis jaringan koneksi IPsec-VPN.
|
public |
| AttachInstanceId |
string |
ID instans Cloud Enterprise Network (CEN) tempat router transit (vRouter) yang terkait dengan koneksi IPsec-VPN berada. |
cen-c2r3m3zxkumoqz**** |
| Spec |
string |
Spesifikasi bandwidth koneksi IPsec-VPN. M dalam nilai kembali menunjukkan satuan Mbps. |
1000M |
| ResourceGroupId |
string |
ID kelompok sumber daya tempat koneksi IPsec-VPN berada. Anda dapat memanggil ListResourceGroups untuk mengecek informasi kelompok sumber daya. |
rg-acfmzs372yg**** |
| TunnelOptionsSpecification |
array<object> |
Konfigurasi terowongan koneksi IPsec-VPN. Parameter dalam array TunnelOptionsSpecification hanya dikembalikan untuk koneksi IPsec-VPN dual-tunnel. |
|
|
array<object> |
Konfigurasi terowongan. |
||
| CustomerGatewayId |
string |
ID gateway pelanggan yang terkait dengan terowongan. |
cgw-p0w2jemrcj5u61un8**** |
| EnableDpd |
boolean |
Menunjukkan apakah DPD diaktifkan untuk terowongan.
|
true |
| EnableNatTraversal |
boolean |
Menunjukkan apakah Penelusuran NAT diaktifkan untuk terowongan.
|
true |
| InternetIp |
string |
Alamat IP gateway di sisi Alibaba Cloud terowongan. |
47.XX.XX.66 |
| Role |
string |
Peran terowongan.
|
master |
| TunnelId |
string |
ID terowongan. |
tun-0jod7plwf2a0o9lvu**** |
| TunnelIndex |
integer |
Urutan pembuatan terowongan.
|
1 |
| State |
string |
Status terowongan.
|
active |
| TunnelBgpConfig |
object |
Konfigurasi BGP terowongan. |
|
| LocalAsn |
integer |
Nomor sistem otonom di ujung lokal (sisi Alibaba Cloud) terowongan. [_single.resp.200.props.TunnelOptionsSpecification.items.TunnelBgpConfig.LocalBgpI |
65530 |
| LocalBgpIp |
string |
Alamat BGP di sisi Alibaba Cloud terowongan. |
169.254.10.1 |
| PeerAsn |
integer |
Nomor sistem otonom peer terowongan. |
65531 |
| PeerBgpIp |
string |
Alamat BGP peer terowongan. |
169.254.10.2 |
| TunnelCidr |
string |
Blok CIDR BGP terowongan. |
169.254.10.0/30 |
| TunnelIkeConfig |
object |
Konfigurasi negosiasi Fase 1. |
|
| IkeAuthAlg |
string |
Algoritma autentikasi dalam fase IKE. |
sha1 |
| IkeEncAlg |
string |
Algoritma enkripsi dalam fase IKE. |
aes |
| IkeLifetime |
integer |
Masa berlaku dalam fase IKE. Satuan: detik. |
86400 |
| IkeMode |
string |
Mode negosiasi versi IKE. Nilai yang valid:
|
main |
| IkePfs |
string |
Grup DH dalam fase IKE. |
group2 |
| IkeVersion |
string |
Versi protokol IKE. |
ikev2 |
| LocalId |
string |
Pengidentifikasi di sisi Alibaba Cloud terowongan. |
47.XX.XX.1 |
| Psk |
string |
Kunci pra-bersama. |
123456**** |
| RemoteId |
string |
Pengidentifikasi peer terowongan. |
47.XX.XX.2 |
| TunnelIpsecConfig |
object |
Konfigurasi negosiasi Fase 2. |
|
| IpsecAuthAlg |
string |
Algoritma autentikasi dalam fase IPsec. |
sha1 |
| IpsecEncAlg |
string |
Algoritma enkripsi dalam fase IPsec. |
aes |
| IpsecLifetime |
integer |
Masa berlaku dalam fase IPsec. Satuan: detik. |
86400 |
| IpsecPfs |
string |
Grup DH dalam fase IPsec. |
group2 |
| EnableTunnelsBgp |
boolean |
Status aktif BGP terowongan.
Parameter ini hanya dikembalikan untuk koneksi IPsec-VPN dalam pola dual-tunnel. |
false |
| RequestId |
string |
ID permintaan. |
35822A84-867F-3936-A2E6-A4C4E3ED11C0 |
Contoh
Respons sukses
JSONformat
{
"VpnConnectionId": "vco-p0w5112fgnl2ihlmf****",
"CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
"VpnGatewayId": "vpn-not-exist",
"Name": "nametest",
"Description": "desctest",
"LocalSubnet": "10.1.1.0/24,10.1.2.0/24",
"RemoteSubnet": "10.1.3.0/24,10.1.4.0/24",
"IkeConfig": {
"Psk": "1234***",
"IkeVersion": "ikev1",
"IkeMode": "main",
"IkeEncAlg": "aes",
"IkeAuthAlg": "sha1",
"IkePfs": "group2",
"IkeLifetime": 86400,
"LocalId": "47.XX.XX.1",
"RemoteId": "47.XX.XX.2"
},
"IpsecConfig": {
"IpsecEncAlg": "aes",
"IpsecAuthAlg": "md5",
"IpsecPfs": "group2",
"IpsecLifetime": 86400
},
"CreateTime": 1658201810000,
"EffectImmediately": false,
"Status": "ike_sa_not_established",
"VcoHealthCheck": {
"Enable": "true",
"Sip": "10.1.1.1",
"Dip": "192.168.1.1",
"Interval": 3,
"Retry": 3,
"Policy": "revoke_route"
},
"EnableDpd": true,
"EnableNatTraversal": true,
"VpnBgpConfig": {
"EnableBgp": "true",
"TunnelCidr": "169.254.11.0/30",
"LocalBgpIp": "169.254.11.1",
"PeerBgpIp": "169.254.11.2",
"LocalAsn": 45104,
"PeerAsn": 65535,
"Status": "false"
},
"AttachType": "CEN",
"NetworkType": "public",
"AttachInstanceId": "cen-c2r3m3zxkumoqz****",
"Spec": "1000M",
"ResourceGroupId": "rg-acfmzs372yg****",
"TunnelOptionsSpecification": [
{
"CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
"EnableDpd": true,
"EnableNatTraversal": true,
"InternetIp": "47.XX.XX.66",
"Role": "master",
"TunnelId": "tun-0jod7plwf2a0o9lvu****",
"TunnelIndex": 1,
"State": "active",
"TunnelBgpConfig": {
"LocalAsn": 65530,
"LocalBgpIp": "169.254.10.1",
"PeerAsn": 65531,
"PeerBgpIp": "169.254.10.2",
"TunnelCidr": "169.254.10.0/30"
},
"TunnelIkeConfig": {
"IkeAuthAlg": "sha1",
"IkeEncAlg": "aes",
"IkeLifetime": 86400,
"IkeMode": "main",
"IkePfs": "group2",
"IkeVersion": "ikev2",
"LocalId": "47.XX.XX.1",
"Psk": "123456****",
"RemoteId": "47.XX.XX.2"
},
"TunnelIpsecConfig": {
"IpsecAuthAlg": "sha1",
"IpsecEncAlg": "aes",
"IpsecLifetime": 86400,
"IpsecPfs": "group2"
}
}
],
"EnableTunnelsBgp": false,
"RequestId": "35822A84-867F-3936-A2E6-A4C4E3ED11C0"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | VpnConnection.Configuring | The specified service is configuring. | Layanan sedang dikonfigurasi. Coba lagi nanti. |
| 400 | VpnConnection.FinancialLocked | The specified service is financial locked. | Layanan yang ditentukan terkunci karena pembayaran tertunda. |
| 400 | InvalidName | The name is not valid | |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | Entri rute sudah ada. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL. |
| 400 | NotSupportVpnConnectionParameter.IpsecPfs | The specified vpn connection ipsec Ipsec Pfs is not support. | Parameter PFS yang ditentukan dalam koneksi IPsec-VPN tidak didukung. |
| 400 | NotSupportVpnConnectionParameter.IpsecAuthAlg | The specified vpn connection ipsec Auth Alg is not support. | Algoritma autentikasi yang ditentukan dalam koneksi IPsec-VPN tidak didukung. |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | Validasi entri rute aktif/cadangan gagal. |
| 400 | VpnRouteEntry.InvalidWeight | Invalid route entry weight value. | Nilai bobot entri rute tidak valid. |
| 400 | MissingParameter.TunnelCidr | The parameter TunnelCidr is mandatory when BGP is enabled. | Parameter blok CIDR saluran data diperlukan saat BGP diaktifkan. |
| 400 | OperationUnsupported.EnableBgp | Current region does not support enable BGP. | Wilayah saat ini tidak mendukung pengaktifan BGP. |
| 400 | MissingParam.CustomerGatewayAsn | Asn of customer gateway is mandatory when BGP is enabled. | Nomor sistem otonom gerbang pelanggan tidak boleh kosong saat BGP diaktifkan. |
| 400 | IllegalParam.LocalAsn | The specified LocalAsn is invalid. | Parameter LocalAsn tidak valid. |
| 400 | IllegalParam.BgpConfig | The specified BgpConfig is invalid. | Konfigurasi BGP yang ditentukan tidak valid. |
| 400 | IllegalParam.EnableBgp | VPN connection must enable BGP when VPN gateway has enabled BGP. | Saat BGP diaktifkan pada gateway VPN, BGP juga harus diaktifkan pada koneksi VPN. |
| 400 | IllegalParam.TunnelCidr | The specified TunnelCidr is invalid. | Parameter TunnelCidr tidak valid. |
| 400 | InvalidLocalBgpIp.Malformed | The specified LocalBgpIp is malformed. | Alamat IP BGP lokal yang ditentukan tidak valid. |
| 400 | IllegalParam.LocalBgpIp | The specified LocalBgpIp is invalid. | Alamat BGP lokal tidak valid. |
| 400 | IllegalParam.LocalSubnet | The specified "LocalSubnet" (%s) is invalid. | Blok CIDR lokal (%s) tidak valid. |
| 400 | IllegalParam.RemoteSubnet | The specified "RemoteSubnet" (%s) is invalid. | Blok CIDR peer (%s) tidak valid. |
| 400 | CustomerGateway.ConflictRouteEntry | The specified customer gateway has conflict with route entry. | Terdapat konflik antara gerbang pelanggan saat ini dan entri rute. |
| 400 | IllegalParam.NetworkType | The specified NetworkType (%s) is invalid. | NetworkType yang Anda masukkan tidak valid. Periksa apakah input Anda benar. |
| 400 | InvalidTunnelCidr.Malformed | The specified TunnelCidr is malformed. | Blok CIDR saluran data yang ditentukan tidak valid. |
| 400 | VpnGateway.Configuring | The specified service is configuring. | |
| 400 | VpnTask.CONFLICT | Vpn task has conflict. | Terdapat konflik operasi VPN. Coba lagi nanti. |
| 400 | ModifyIkeV1WithMultiRoutes.Invalid | Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. | Gagal mengubah parameter koneksi VPN. Konfigurasi multi-jaringan tidak didukung saat menggunakan protokol IKEv1. |
| 400 | InvalidVpnGatewayInstanceId.NotFound | The specified vpn gateway instance id does not exist. | Gateway VPN yang ditentukan tidak ada. Periksa apakah Gateway VPN sudah benar. |
| 400 | Resource.QuotaFull | The resources you are operating have reached the upper limit of the quota. Please increase the quota or use other solutions to avoid it according to the VPN operation document. | Sumber daya yang Anda operasikan telah mencapai batas kuota. Lihat dokumentasi VPN untuk meningkatkan kuota atau gunakan solusi alternatif. |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | Jumlah entri rute tujuan melebihi batas kuota. |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | Jumlah entri rute berbasis kebijakan melebihi batas kuota. |
| 400 | EncAlgInvalid.DesIncompatible | Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. | DES dan 3DES tidak mendukung kompatibilitas multi-algoritma dalam algoritma enkripsi IKE atau algoritma enkripsi IPsec. |
| 400 | IkeVersionInvalid.GcmIncompatible | Ikev1 does not support IkeEncAlg of gcm16. | IKEv1 tidak mendukung konfigurasi hanya algoritma gcm16 sebagai algoritma enkripsi IKE. |
| 400 | CustomerGateway.ConflictVpnIp | The specified customer gateway has conflict with vpn gateway ip. | Alamat IP gerbang pelanggan bertabrakan dengan alamat IP Gateway VPN. |
| 400 | CustomerGateway.AsnNotConfigured | ASN of CustomerGateway is required when enabling BGP on an IPSec connection. | Saat BGP diaktifkan untuk koneksi IPsec-VPN, ASN harus dikonfigurasi pada gerbang pelanggan. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource as your account is created by another user. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini. |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN sudah benar. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.