Instans VPN Gateway adalah titik masuk/keluar cloud yang menghubungkan VPC dengan pusat data lokal. Jika Anda memilih IPsec-VPN dalam mode binding VPN Gateway, Anda harus terlebih dahulu membuat instans VPN Gateway.
Jika Anda memilih koneksi IPsec dalam mode binding TR, Anda tidak perlu membuat instans VPN Gateway dan dapat langsung membuat koneksi IPsec-VPN (terlampir pada TR).
Fitur
Instans VPN Gateway adalah perangkat gateway yang dideploy di sisi Alibaba Cloud dan berfungsi sebagai titik akhir cloud dari saluran data terenkripsi. Anda harus terlebih dahulu membuat VPN Gateway, lalu membuat koneksi IPsec berdasarkan VPN Gateway tersebut.
Saat membuat instans VPN Gateway, Anda perlu mengaitkan VPC dan menentukan 2 vSwitch di zona berbeda untuk membangun koneksi IPsec-VPN dual-tunnel dan mencapai pemulihan bencana tingkat zona.
Untuk wilayah yang hanya mendukung satu zona, pemulihan bencana tingkat zona tidak didukung. Kami menyarankan agar Anda menentukan dua instans vSwitch berbeda di dalam zona tersebut untuk mencapai ketersediaan tinggi koneksi IPsec.
Setelah Anda membuat instans VPN Gateway, sistem akan membuat satu Elastic Network Interface (ENI) di bawah masing-masing dari dua vSwitch yang ditentukan sebagai antarmuka untuk pertukaran traffic antara VPN Gateway dan VPC. Setiap ENI menempati 1 alamat IP pribadi di bawah vSwitch. Pastikan tersedia cukup alamat IP di bawah vSwitch tersebut.
Buat VPN gateway
VPN Gateway tersedia dalam dua bentuk: Enhanced dan Standard. Untuk detail perbedaan keduanya, lihat Perbandingan Enhanced vs. Standard VPN.
VPN gateway Enhanced (konsol)
Hanya wilayah berikut yang saat ini mendukung Enhanced VPN Gateway: China (Beijing), China (Hangzhou), China (Shanghai), China (Shenzhen), China (Chengdu), China (Hong Kong), Singapore, Malaysia (Kuala Lumpur), Indonesia (Jakarta), US (Silicon Valley), US (Virginia), Germany (Frankfurt), UK (London).
Buka halaman VPN Gateway di Konsol, alihkan ke tab Enhanced IPsec-VPN, lalu klik Create Enhanced IPsec-VPN untuk memulai konfigurasi:
Region: Pilih wilayah tempat VPC yang akan dihubungkan berada.
VPC: Pilih VPC target.
vSwitch 1 dan vSwitch 2: Anda perlu memilih VPC terkait dan 2 vSwitch yang dideploy di zona berbeda untuk memastikan ketersediaan tinggi lintas zona. Setelah IPsec-VPN diaktifkan, sistem akan membuat satu Elastic Network Interface (ENI) di bawah masing-masing dari 2 vSwitch tersebut sebagai antarmuka untuk pertukaran traffic dengan VPC menggunakan koneksi IPsec. Setiap ENI menempati 1 alamat IP di bawah vSwitch.
VPN gateway Standard (konsol)
Buka halaman VPN Gateway di Konsol, pada tab Standard VPN Gateway, klik Create VPN Gateway untuk memulai konfigurasi:
Jika tidak ada tab Standard VPN Gateway, klik langsung Create VPN Gateway.
Region dan zona: Pilih wilayah tempat VPC berada.
Gateway Type: Pilih Standard. Setelah koneksi IPsec dibuat, algoritma kriptografi komersial standar internasional (algoritma kriptografi standar) akan digunakan.
Network Type: Pilih Public network. IP publik akan dialokasikan untuk membangun koneksi IPsec. Untuk membangun koneksi IPsec privat, kami menyarankan Gunakan koneksi IPsec privat untuk mengikat Enterprise Transit Router.
Tunnel: Pilih Dual tunnel.
VPC dan Virtual vSwitch: Anda perlu memilih VPC terkait dan 2 vSwitch yang dideploy di zona berbeda untuk memastikan ketersediaan tinggi lintas zona. Setelah IPsec-VPN diaktifkan, sistem akan membuat satu Elastic Network Interface (ENI) di bawah masing-masing dari 2 vSwitch tersebut sebagai antarmuka untuk pertukaran traffic dengan VPC menggunakan koneksi IPsec. Setiap ENI menempati 1 alamat IP di bawah vSwitch. Setelah VPN Gateway dibuat, vSwitch terkait tidak dapat diubah.
Peak Bandwidth: Spesifikasi bandwidth maksimum yang didukung oleh VPN Gateway bervariasi tergantung wilayah. Jika Anda memilih spesifikasi bandwidth 5 Mbps atau 10 Mbps, bandwidth puncak dari pusat data lokal ke VPN Gateway dibatasi hingga 10 Mbps. Untuk detailnya, lihat Kuota dan batasan.
Aktifkan IPsec-VPN dan nonaktifkan SSL-VPN.
Jika VPN Gateway yang dibuat tidak memiliki IPsec-VPN yang diaktifkan, pada kolom Feature Configuration dari VPN Gateway target, klik Enable setelah IPsec Connections.
Mengaktifkan IPsec-VPN untuk VPN Gateway yang sudah ada mengharuskan Anda membayar selisih harga fitur untuk sisa waktu siklus penagihan saat ini.
Subscription Duration:
Siklus penagihan VPN Gateway. Nilai default: penagihan Hourly.
API
Panggil CreateEnhancedVpnGateway untuk membuat Enhanced VPN Gateway.
PentingVPN gateway enhanced diluncurkan pada Februari 2024 dan saat ini berada dalam masa pratinjau undangan. Untuk menggunakan fitur ini, hubungi engineer Alibaba Cloud Anda untuk mendapatkan akses. Wilayah yang didukung: Malaysia (Kuala Lumpur), Inggris (London), China (Chengdu), AS (Virginia), AS (Silicon Valley), China (Hong Kong), dan Singapura.
Panggil CreateVpnGateway untuk membuat Standard VPN Gateway.
Langkah Selanjutnya
Untuk mengaktifkan komunikasi antara VPC cloud dan IDC lokal, setelah instans VPN Gateway dibuat, Anda juga perlu:
Customer Gateway: Daftarkan informasi perangkat gateway lokal (seperti alamat IP dan nomor BGP AS) ke Alibaba Cloud.
Buat koneksi IPsec-VPN: Buat saluran data terenkripsi IPsec antara VPN Gateway Alibaba Cloud dan perangkat gateway lokal untuk memastikan koneksi dapat dibangun dengan baik.
Tingkatkan VPN gateway (hanya tipe standard)
Jika Standard VPN Gateway bukan versi terbaru, kami sangat menyarankan agar Anda meningkatkannya untuk mendapatkan fitur dan kompatibilitas yang lebih baik.
Ini hanya merujuk pada peningkatan versi, bukan migrasi ke Enhanced (tipe Enhanced memerlukan pembuatan ulang).
Pemeriksaan peningkatan: Di halaman detail VPN Gateway, Anda dapat menentukan apakah VPN Gateway merupakan versi terbaru berdasarkan status tombol Upgrade. VPN Gateway yang baru dibeli secara default merupakan versi terbaru.
Biaya peningkatan:
Peningkatan VPN Gateway membutuhkan waktu sekitar 10 menit.
PentingSelama peningkatan, VPN Gateway tidak dapat menyediakan layanan dan koneksi yang ada akan terputus. Kami menyarankan melakukan peningkatan selama jendela pemeliharaan jaringan untuk menghindari gangguan pada operasi bisnis.
Peningkatan VPN Gateway tidak dikenai biaya.
Batasan peningkatan:
Saat VPN Gateway tidak memiliki koneksi IPsec, konfigurasi tetap tidak berubah sebelum dan sesudah peningkatan.
Saat VPN Gateway memiliki koneksi IPsec:
IKEv1 + multiple CIDR blocks: Ubah ke IKEv2 atau pisahkan multiple CIDR blocks menjadi beberapa koneksi.
Gateway yang dibuat sebelum 21 Maret 2019 yang belum ditingkatkan: Setelah peningkatan, Anda perlu secara manual Konfigurasi rute.
Dalam skenario lain, konfigurasi koneksi IPsec tetap tidak berubah sebelum dan sesudah peningkatan.
Konsol
Login ke Konsol VPN Gateway. Di bilah navigasi atas, pilih wilayah VPN Gateway.
Klik ID VPN Gateway target untuk membuka halaman detail, lalu klik Upgrade.
Hapus VPN gateway
Gateway VPN Ditingkatkan (Konsol)
Pada kolom Actions dari VPN Gateway target, klik Delete.
Sebelum penghapusan, pastikan VPN Gateway tidak memiliki koneksi IPsec, Server SSL, atau Server IPsec.
VPN gateway Standard (konsol)
Sebelum penghapusan, pastikan VPN Gateway tidak memiliki koneksi IPsec, Server SSL, atau Server IPsec.
Klik Delete pada kolom Actions dari VPN Gateway target.
API
VPN Enhanced: Panggil DeleteEnhancedVpnGateway untuk menghapusnya.
VPN Standard: Panggil DeleteVpnGateway untuk menghapusnya.
Kuota dan batasan
VPN gateway Enhanced
Untuk Standard VPN Gateway yang sudah ada, migrasi langsung ke bentuk Enhanced IPsec-VPN tidak didukung. Kami menyarankan agar Anda membuat yang baru.
Enhanced VPN Gateway tidak mendukung pemrosesan paket fragmen IP yang telah didekripsi.
Saat Anda menambahkan rute di Enhanced VPN Gateway, traffic yang ada memerlukan waktu 30 detik untuk aging out, setelah itu rute baru digunakan untuk mengarahkan forwarding. Untuk modifikasi dan penghapusan rute, forwarding traffic langsung berlaku.
Saat entri rute BGP yang diterima oleh satu tunnel Enhanced VPN Gateway melebihi 2000, fungsi pembelajaran rute tunnel tersebut akan terputus.
Untuk batasan kuota lainnya, lihat Kuota dan batasan.
Gateway VPN Standar
Spesifikasi bandwidth maksimum yang didukung oleh Standard VPN Gateway bervariasi tergantung wilayah.
Kategori
Wilayah
Hingga 1000 Mbps
China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu), China (Hong Kong), Singapura, Jepang (Tokyo), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Thailand (Bangkok), Korea Selatan (Seoul), Filipina (Manila), AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London), Meksiko
Hingga 500 Mbps
UAE (Dubai), SAU (Riyadh)
Wilayah Arab Saudi (Riyadh) dioperasikan oleh mitra.
Untuk instans VPN Gateway yang baru dibeli, koneksi IPsec secara default menggunakan mode dual-tunnel. Instans VPN Gateway yang sudah ada hanya mendukung pembuatan koneksi IPsec-VPN dalam mode single-tunnel secara default. Kami menyarankan agar Anda segera meningkatkan ke mode dual-tunnel untuk ketersediaan koneksi yang lebih tinggi.
Untuk Standard VPN Gateway dengan mode tunnel IPsec-VPN dan spesifikasi bandwidth berbeda, bandwidth puncak di kedua arah antara pusat data lokal dan Standard VPN Gateway tidak persis sama.
Mode tunnel IPsec-VPN
Nilai spesifikasi bandwidth Standard VPN Gateway
Bandwidth puncak arah keluar
Bandwidth puncak arah masuk
Dual tunnel
> 10 Mbps
Nilai spesifikasi bandwidth Standard VPN Gateway.
Nilai spesifikasi bandwidth Standard VPN Gateway.
≤ 10 Mbps
Nilai spesifikasi bandwidth Standard VPN Gateway.
10 Mbps.
Single tunnel
> 100 Mbps
Nilai spesifikasi bandwidth Standard VPN Gateway.
Nilai spesifikasi bandwidth Standard VPN Gateway.
≤ 100 Mbps
Nilai spesifikasi bandwidth Standard VPN Gateway.
100 Mbps.
Untuk batasan kuota lainnya, lihat Kuota dan batasan.