All Products
Search
Document Center

VPN Gateway:CreateIpsecServer

Last Updated:Aug 07, 2026

Membuat server IPsec dengan memanggil operasi CreateIpsecServer.

Deskripsi operasi

  • Sebelum membuat server IPsec, buat Gateway VPN dan pastikan fitur SSL-VPN diaktifkan pada Gateway VPN tersebut. Untuk informasi selengkapnya, lihat CreateVpnGateway.

  • Pastikan tidak terdapat koneksi IPsec-VPN yang aktif pada instans Gateway VPN sebelum membuat server IPsec. Untuk informasi selengkapnya, lihat DeleteVpnConnection.

  • CreateIpsecServer adalah operasi asinkron. Setelah mengirim permintaan, sistem akan mengembalikan ID instans, tetapi server IPsec belum selesai dibuat karena tugas pembuatan masih berjalan di latar belakang. Anda dapat memanggil DescribeVpnGateway untuk memeriksa status instans Gateway VPN guna menentukan status pembuatan server IPsec:
    • Jika instans Gateway VPN berada dalam status updating, server IPsec sedang dalam proses pembuatan.

    • Jika instans Gateway VPN berada dalam status active, server IPsec telah berhasil dibuat.

  • CreateIpsecServer tidak mendukung pembuatan server IPsec secara konkuren pada Gateway VPN yang sama.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:CreateIpsecServer

create

*All resources.

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah Gateway VPN.

cn-hangzhou

VpnGatewayId

string

Yes

ID instans Gateway VPN.

vpn-bp17lofy9fd0dnvzv****

LocalSubnet

string

Yes

Blok CIDR lokal, yaitu blok CIDR sisi VPC yang perlu berkomunikasi dengan blok CIDR klien.

Pisahkan beberapa blok CIDR dengan koma (,). Contoh: 192.168.1.0/24,192.168.2.0/24.

192.168.0.0/24

ClientIpPool

string

Yes

Blok CIDR klien, yaitu rentang alamat yang digunakan untuk menetapkan alamat IP ke pengontrol antarmuka jaringan virtual (NIC) klien.

Catatan

Blok CIDR klien tidak boleh berkonflik dengan blok CIDR sisi VPC.

10.0.0.0/24

IpSecServerName

string

No

Nama server IPsec.

Nama harus terdiri dari 1 hingga 100 karakter.

test

EffectImmediately

boolean

No

Menentukan apakah konfigurasi berlaku segera. Nilai yang valid:

  • true: Negosiasi dimulai segera setelah konfigurasi selesai.

  • false (default): Negosiasi dimulai saat lalu lintas masuk terdeteksi.

true

IkeConfig

string

No

Pengaturan parameter negosiasi Fase 1. Nilai yang valid:

  • IkeVersion: Versi protokol IKE. Nilai yang valid: ikev1 dan ikev2. Nilai default: ikev2.

  • IkeMode: Pola negosiasi versi IKE. Nilai default: main.

  • IkeEncAlg: Algoritma enkripsi yang digunakan dalam negosiasi Fase 1. Nilai default: aes.

  • IkeAuthAlg: Algoritma autentikasi yang digunakan dalam negosiasi Fase 1. Nilai default: sha1.

  • IkePfs: Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Fase 1. Nilai default: group2.

  • IkeLifetime: Epoch asosiasi keamanan (SA) yang dinegosiasikan dalam Fase 1. Satuan: detik. Nilai yang valid: 0 hingga 86400. Nilai default: 86400.

  • LocalId: Identitas server IPsec. Format FQDN dan alamat IP didukung. Nilai default: Alamat IP publik Gateway VPN.

  • RemoteId: Identitas peer. Format FQDN dan alamat IP didukung. Nilai default: kosong.

{"IkeVersion":"ikev2","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400}

IpsecConfig

string

No

Pengaturan parameter negosiasi Phase 2. Nilai yang valid:

  • IpsecEncAlg: Algoritma enkripsi yang digunakan dalam negosiasi Phase 2. Nilai default: aes.

  • IpsecAuthAlg: Algoritma autentikasi yang digunakan dalam negosiasi Phase 2. Nilai default: sha1.

  • IpsecPfs: Perfect Forward Secrecy (PFS). Algoritma pertukaran kunci Diffie-Hellman yang digunakan dalam negosiasi Phase 2. Nilai default: group2.

  • IpsecLifetime: Masa berlaku SA yang dinegosiasikan dalam Phase 2. Satuan: detik. Nilai yang valid: 0 hingga 86400. Nilai default: 86400.

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

PskEnabled

boolean

No

Menentukan apakah otentikasi kunci pra-bersama diaktifkan. Nilai yang valid: true, yang menunjukkan bahwa otentikasi kunci pra-bersama diaktifkan.

Catatan

Parameter ini wajib diisi.

true

Psk

string

No

Kunci pra-bersama.

Kunci pra-bersama digunakan untuk otentikasi identitas antara server IPsec dan klien. Kunci harus terdiri dari 1 hingga 100 karakter.

Jika Anda tidak menentukan kunci pra-bersama, sistem akan menghasilkan string acak sepanjang 16 karakter sebagai kunci pra-bersama. Anda dapat memanggil operasi ListIpsecServers untuk menanyakan kunci pra-bersama yang dihasilkan sistem.

Catatan

Kunci pra-bersama server IPsec harus sama dengan kunci autentikasi klien. Jika tidak, koneksi tidak dapat dibuat antara server IPsec dan klien.

Cfd123****

ClientToken

string

No

Token klien yang digunakan untuk memastikan idempotensi permintaan.

Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token hanya boleh berisi karakter ASCII.

Catatan

Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API.

d7d24a21-f4ba-4454-9173-b38****

DryRun

string

No

Menentukan apakah akan melakukan dry run. Nilai yang valid:

  • true: Melakukan dry run tanpa membuat server IPsec. Sistem memeriksa parameter yang diperlukan, format permintaan, dan batas layanan. Jika pemeriksaan gagal, pesan error yang sesuai dikembalikan. Jika pemeriksaan berhasil, DryRunOperation dikembalikan.

  • false (default): Mengirim permintaan. Setelah permintaan lolos pemeriksaan, server IPsec dibuat.

false

Elemen respons

Element

Type

Description

Example

object

Parameter respons.

CreationTime

string

Waktu pembuatan server IPsec.

T adalah pemisah dan Z menunjukkan UTC.

2021-02-22T03:24:28Z

IpsecServerId

string

ID server IPsec.

iss-bp1jougp8cfsbo8y9****

RequestId

string

ID permintaan.

690A967E-D4CD-4B69-8C78-94FE828BA10B

IpsecServerName

string

Nama server IPsec.

test

VpnGatewayId

string

ID instans Gateway VPN.

vpn-bp17lofy9fd0dnvzv****

RegionId

string

ID wilayah Gateway VPN.

cn-hangzhou

Contoh

Respons sukses

JSONformat

{
  "CreationTime": "2021-02-22T03:24:28Z",
  "IpsecServerId": "iss-bp1jougp8cfsbo8y9****",
  "RequestId": "690A967E-D4CD-4B69-8C78-94FE828BA10B",
  "IpsecServerName": "test",
  "VpnGatewayId": "vpn-bp17lofy9fd0dnvzv****",
  "RegionId": "cn-hangzhou"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 OperationUnsupported.IPsecServer The current version of the VPN gateway does not support IPsec server. Versi Gateway VPN saat ini tidak mendukung server IPsec.
400 VpnGateway.SslVpnDisabled The VPN gateway has not enabled SSL VPN. Gateway VPN tidak memiliki fitur SSL-VPN yang diaktifkan.
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 OperationFailed.IPsecServerExist An IPsec server already exists in the VPN gateway. Server IPsec sudah ada di Gateway VPN.
400 OperationUnsupported.IpsecPfs The specified IPsec Pfs is unsupported. IPsec PFS yang ditentukan tidak didukung.
400 IllegalParam.AuthMethod One authentication method (Psk or IDaaS) should be specified at least. Setidaknya satu metode otentikasi (Psk atau IDaaS) harus ditentukan.
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. Blok CIDR lokal (%s) tidak valid.
400 IllegalParam.ClientIpPool The specified ClientIpPool (%s) is invalid. Blok CIDR klien (%s) tidak valid.
400 MissingParam.IDaaSInstanceId The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. ID instans IDaaS wajib diisi saat otentikasi dua faktor diaktifkan.
400 OperationFailed.NoRamPermission Vpn Service has no permission to operate your IDaaS instances. Layanan VPN tidak memiliki izin untuk beroperasi pada instans IDaaS Anda.
400 ClientIpPool.NetmaskInvalid The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. Panjang masker jaringan dari pool IP klien harus lebih besar atau sama dengan 16 dan kurang dari atau sama dengan 29.
400 VpnRouteEntry.Conflict The specified client IP pool conflicts with VPN connection or SSL server. Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL.
400 ClientIpPool.SubnetInvalid The specified client IP pool cannot be used. Blok CIDR klien yang ditentukan tidak tersedia.
400 InvalidClientIpPool.Conflict The specified client IP pool conflicts with other resources in the same VPC. Blok CIDR klien berkonflik dengan Sumber daya lain di VPC.
400 OperationFailed.AddVpcRoute It is failed to add VPC route after this operation. Gagal menambahkan entri rute VPC setelah operasi ini.
400 QuotaExceeded.VpnRouteEntry The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. Gagal membuat entri rute karena jumlah entri rute VPN melebihi batas.
400 SystemBusy The system is busy. Please try again later.
400 EnableHaCheck.IpsecServerCidrContainsVpcRouteDest Ipsec server client cidr contains vpc route prefix. The vpc route prefix is %s. Entri rute dengan awalan %s dalam tabel rute VPC termasuk dalam blok CIDR klien server IPsec.
400 VpnGateway.IPsecServerAndVpnConnectionConflict The IPSec connection and IPSec server cannot be configured on the same VPN gateway at the same time. Gateway VPN tidak mendukung konfigurasi server IPsec dan koneksi IPsec-VPN secara bersamaan.
400 EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. Entri rute dengan awalan %s dalam tabel rute VPC termasuk dalam blok CIDR klien SSL-VPN.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.
404 InvalidVpnGatewayInstanceId.NotFound The specified vpn gateway instance id does not exist.
404 InvalidIDaaSInstanceId.NotFound The specified IDaaS instance ID does not exist. ID instans IDaaS yang ditentukan tidak ada.
409 OperationConflict The operation against this instance is too frequent, please try again later. Terjadi konflik permintaan. Coba lagi nanti.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.