All Products
Search
Document Center

VPN Gateway:Mengelola instans VPN gateway

Last Updated:Aug 07, 2026

Instans VPN Gateway adalah titik masuk/keluar cloud yang menghubungkan VPC dengan pusat data lokal. Jika Anda memilih IPsec-VPN dalam mode binding VPN Gateway, Anda harus terlebih dahulu membuat instans VPN Gateway.

Jika Anda memilih koneksi IPsec dalam mode binding TR, Anda tidak perlu membuat instans VPN Gateway dan dapat langsung membuat koneksi IPsec-VPN (terlampir pada TR).

Fitur

  • Instans VPN Gateway adalah perangkat gateway yang dideploy di sisi Alibaba Cloud dan berfungsi sebagai titik akhir cloud dari saluran data terenkripsi. Anda harus terlebih dahulu membuat VPN Gateway, lalu membuat koneksi IPsec berdasarkan VPN Gateway tersebut.

  • Saat membuat instans VPN Gateway, Anda perlu mengaitkan VPC dan menentukan 2 vSwitch di zona berbeda untuk membangun koneksi IPsec-VPN dual-tunnel dan mencapai pemulihan bencana tingkat zona.

    Untuk wilayah yang hanya mendukung satu zona, pemulihan bencana tingkat zona tidak didukung. Kami menyarankan agar Anda menentukan dua instans vSwitch berbeda di dalam zona tersebut untuk mencapai ketersediaan tinggi koneksi IPsec.
  • Setelah Anda membuat instans VPN Gateway, sistem akan membuat satu Elastic Network Interface (ENI) di bawah masing-masing dari dua vSwitch yang ditentukan sebagai antarmuka untuk pertukaran traffic antara VPN Gateway dan VPC. Setiap ENI menempati 1 alamat IP pribadi di bawah vSwitch. Pastikan tersedia cukup alamat IP di bawah vSwitch tersebut.

Buat VPN gateway

VPN Gateway tersedia dalam dua bentuk: Enhanced dan Standard. Untuk detail perbedaan keduanya, lihat Perbandingan Enhanced vs. Standard VPN.

VPN gateway Enhanced (konsol)

Penting

Hanya wilayah berikut yang saat ini mendukung Enhanced VPN Gateway: China (Beijing), China (Hangzhou), China (Shanghai), China (Shenzhen), China (Chengdu), China (Hong Kong), Singapore, Malaysia (Kuala Lumpur), Indonesia (Jakarta), US (Silicon Valley), US (Virginia), Germany (Frankfurt), UK (London).

Buka halaman VPN Gateway di Konsol, alihkan ke tab Enhanced IPsec-VPN, lalu klik Create Enhanced IPsec-VPN untuk memulai konfigurasi:

  • Region: Pilih wilayah tempat VPC yang akan dihubungkan berada.

  • VPC: Pilih VPC target.

  • vSwitch 1 dan vSwitch 2: Anda perlu memilih VPC terkait dan 2 vSwitch yang dideploy di zona berbeda untuk memastikan ketersediaan tinggi lintas zona. Setelah IPsec-VPN diaktifkan, sistem akan membuat satu Elastic Network Interface (ENI) di bawah masing-masing dari 2 vSwitch tersebut sebagai antarmuka untuk pertukaran traffic dengan VPC menggunakan koneksi IPsec. Setiap ENI menempati 1 alamat IP di bawah vSwitch.

VPN gateway Standard (konsol)

Buka halaman VPN Gateway di Konsol, pada tab Standard VPN Gateway, klik Create VPN Gateway untuk memulai konfigurasi:

Jika tidak ada tab Standard VPN Gateway, klik langsung Create VPN Gateway.
  • Region dan zona: Pilih wilayah tempat VPC berada.

  • Gateway Type: Pilih Standard. Setelah koneksi IPsec dibuat, algoritma kriptografi komersial standar internasional (algoritma kriptografi standar) akan digunakan.

  • Network Type: Pilih Public network. IP publik akan dialokasikan untuk membangun koneksi IPsec. Untuk membangun koneksi IPsec privat, kami menyarankan Gunakan koneksi IPsec privat untuk mengikat Enterprise Transit Router.

  • Tunnel: Pilih Dual tunnel.

  • VPC dan Virtual vSwitch: Anda perlu memilih VPC terkait dan 2 vSwitch yang dideploy di zona berbeda untuk memastikan ketersediaan tinggi lintas zona. Setelah IPsec-VPN diaktifkan, sistem akan membuat satu Elastic Network Interface (ENI) di bawah masing-masing dari 2 vSwitch tersebut sebagai antarmuka untuk pertukaran traffic dengan VPC menggunakan koneksi IPsec. Setiap ENI menempati 1 alamat IP di bawah vSwitch. Setelah VPN Gateway dibuat, vSwitch terkait tidak dapat diubah.

  • Peak Bandwidth: Spesifikasi bandwidth maksimum yang didukung oleh VPN Gateway bervariasi tergantung wilayah. Jika Anda memilih spesifikasi bandwidth 5 Mbps atau 10 Mbps, bandwidth puncak dari pusat data lokal ke VPN Gateway dibatasi hingga 10 Mbps. Untuk detailnya, lihat Kuota dan batasan.

  • Aktifkan IPsec-VPN dan nonaktifkan SSL-VPN.

    Jika VPN Gateway yang dibuat tidak memiliki IPsec-VPN yang diaktifkan, pada kolom Feature Configuration dari VPN Gateway target, klik Enable setelah IPsec Connections.

    Mengaktifkan IPsec-VPN untuk VPN Gateway yang sudah ada mengharuskan Anda membayar selisih harga fitur untuk sisa waktu siklus penagihan saat ini.
  • Subscription Duration:

    Siklus penagihan VPN Gateway. Nilai default: penagihan Hourly.

API

  • Panggil CreateEnhancedVpnGateway untuk membuat Enhanced VPN Gateway.

    Penting

    VPN gateway enhanced diluncurkan pada Februari 2024 dan saat ini berada dalam masa pratinjau undangan. Untuk menggunakan fitur ini, hubungi engineer Alibaba Cloud Anda untuk mendapatkan akses. Wilayah yang didukung: Malaysia (Kuala Lumpur), Inggris (London), China (Chengdu), AS (Virginia), AS (Silicon Valley), China (Hong Kong), dan Singapura.

  • Panggil CreateVpnGateway untuk membuat Standard VPN Gateway.

Langkah Selanjutnya

Untuk mengaktifkan komunikasi antara VPC cloud dan IDC lokal, setelah instans VPN Gateway dibuat, Anda juga perlu:

  1. Customer Gateway: Daftarkan informasi perangkat gateway lokal (seperti alamat IP dan nomor BGP AS) ke Alibaba Cloud.

  2. Buat koneksi IPsec-VPN: Buat saluran data terenkripsi IPsec antara VPN Gateway Alibaba Cloud dan perangkat gateway lokal untuk memastikan koneksi dapat dibangun dengan baik.

Tingkatkan VPN gateway (hanya tipe standard)

Jika Standard VPN Gateway bukan versi terbaru, kami sangat menyarankan agar Anda meningkatkannya untuk mendapatkan fitur dan kompatibilitas yang lebih baik.

Penting

Ini hanya merujuk pada peningkatan versi, bukan migrasi ke Enhanced (tipe Enhanced memerlukan pembuatan ulang).

  • Pemeriksaan peningkatan: Di halaman detail VPN Gateway, Anda dapat menentukan apakah VPN Gateway merupakan versi terbaru berdasarkan status tombol Upgrade. VPN Gateway yang baru dibeli secara default merupakan versi terbaru.

  • Biaya peningkatan:

    • Peningkatan VPN Gateway membutuhkan waktu sekitar 10 menit.

      Penting

      Selama peningkatan, VPN Gateway tidak dapat menyediakan layanan dan koneksi yang ada akan terputus. Kami menyarankan melakukan peningkatan selama jendela pemeliharaan jaringan untuk menghindari gangguan pada operasi bisnis.

    • Peningkatan VPN Gateway tidak dikenai biaya.

  • Batasan peningkatan:

    • Saat VPN Gateway tidak memiliki koneksi IPsec, konfigurasi tetap tidak berubah sebelum dan sesudah peningkatan.

    • Saat VPN Gateway memiliki koneksi IPsec:

      • IKEv1 + multiple CIDR blocks: Ubah ke IKEv2 atau pisahkan multiple CIDR blocks menjadi beberapa koneksi.

      • Gateway yang dibuat sebelum 21 Maret 2019 yang belum ditingkatkan: Setelah peningkatan, Anda perlu secara manual Konfigurasi rute.

      • Dalam skenario lain, konfigurasi koneksi IPsec tetap tidak berubah sebelum dan sesudah peningkatan.

Konsol

  1. Login ke Konsol VPN Gateway. Di bilah navigasi atas, pilih wilayah VPN Gateway.

  2. Klik ID VPN Gateway target untuk membuka halaman detail, lalu klik Upgrade.

Hapus VPN gateway

Gateway VPN Ditingkatkan (Konsol)

Pada kolom Actions dari VPN Gateway target, klik Delete.

Sebelum penghapusan, pastikan VPN Gateway tidak memiliki koneksi IPsec, Server SSL, atau Server IPsec.

VPN gateway Standard (konsol)

Sebelum penghapusan, pastikan VPN Gateway tidak memiliki koneksi IPsec, Server SSL, atau Server IPsec.

Klik Delete pada kolom Actions dari VPN Gateway target.

API

  • VPN Enhanced: Panggil DeleteEnhancedVpnGateway untuk menghapusnya.

  • VPN Standard: Panggil DeleteVpnGateway untuk menghapusnya.

Kuota dan batasan

VPN gateway Enhanced

  • Untuk Standard VPN Gateway yang sudah ada, migrasi langsung ke bentuk Enhanced IPsec-VPN tidak didukung. Kami menyarankan agar Anda membuat yang baru.

  • Enhanced VPN Gateway tidak mendukung pemrosesan paket fragmen IP yang telah didekripsi.

  • Saat Anda menambahkan rute di Enhanced VPN Gateway, traffic yang ada memerlukan waktu 30 detik untuk aging out, setelah itu rute baru digunakan untuk mengarahkan forwarding. Untuk modifikasi dan penghapusan rute, forwarding traffic langsung berlaku.

  • Saat entri rute BGP yang diterima oleh satu tunnel Enhanced VPN Gateway melebihi 2000, fungsi pembelajaran rute tunnel tersebut akan terputus.

  • Untuk batasan kuota lainnya, lihat Kuota dan batasan.

Gateway VPN Standar

  • Spesifikasi bandwidth maksimum yang didukung oleh Standard VPN Gateway bervariasi tergantung wilayah.

    Kategori

    Wilayah

    Hingga 1000 Mbps

    China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu), China (Hong Kong), Singapura, Jepang (Tokyo), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Thailand (Bangkok), Korea Selatan (Seoul), Filipina (Manila), AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London), Meksiko

    Hingga 500 Mbps

    UAE (Dubai), SAU (Riyadh)

    Wilayah Arab Saudi (Riyadh) dioperasikan oleh mitra.
  • Untuk instans VPN Gateway yang baru dibeli, koneksi IPsec secara default menggunakan mode dual-tunnel. Instans VPN Gateway yang sudah ada hanya mendukung pembuatan koneksi IPsec-VPN dalam mode single-tunnel secara default. Kami menyarankan agar Anda segera meningkatkan ke mode dual-tunnel untuk ketersediaan koneksi yang lebih tinggi.

  • Untuk Standard VPN Gateway dengan mode tunnel IPsec-VPN dan spesifikasi bandwidth berbeda, bandwidth puncak di kedua arah antara pusat data lokal dan Standard VPN Gateway tidak persis sama.

    Mode tunnel IPsec-VPN

    Nilai spesifikasi bandwidth Standard VPN Gateway

    Bandwidth puncak arah keluar

    Bandwidth puncak arah masuk

    Dual tunnel

    > 10 Mbps

    Nilai spesifikasi bandwidth Standard VPN Gateway.

    Nilai spesifikasi bandwidth Standard VPN Gateway.

    ≤ 10 Mbps

    Nilai spesifikasi bandwidth Standard VPN Gateway.

    10 Mbps.

    Single tunnel

    > 100 Mbps

    Nilai spesifikasi bandwidth Standard VPN Gateway.

    Nilai spesifikasi bandwidth Standard VPN Gateway.

    ≤ 100 Mbps

    Nilai spesifikasi bandwidth Standard VPN Gateway.

    100 Mbps.

  • Untuk batasan kuota lainnya, lihat Kuota dan batasan.