All Products
Search
Document Center

VPN Gateway:ListIpsecServers

Last Updated:Aug 07, 2026

Mengambil daftar server IPsec yang telah dibuat.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

vpc:ListIpsecServers

list

*All resources.

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RegionId

string

Yes

ID wilayah dari server IPsec.

Anda dapat memanggil operasi DescribeRegions untuk menanyakan ID wilayah.

cn-hangzhou

IpsecServerName

string

No

Nama server IPsec.

Panjang nama harus antara 1 hingga 100 karakter.

test

VpnGatewayId

string

No

ID gateway VPN.

vpn-bp1q8bgx4xnkm2ogj****

NextToken

string

No

Token paginasi. Nilai valid:

  • Jika ini adalah kueri pertama atau tidak ada kueri lanjutan yang akan dikirim, Anda tidak perlu menentukan parameter ini.

  • Jika kueri lanjutan akan dikirim, atur nilainya ke nilai NextToken yang dikembalikan dalam pemanggilan sebelumnya.

caeba0bbb2be03f84eb48b699f0a****

MaxResults

integer

No

Jumlah entri per halaman. Nilai valid: 1 hingga 20. Nilai default: 10.

10

IpsecServerId

array

No

ID server IPsec.

iss-bp1bo3xuvcxo7ixll****

string

No

ID server IPsec. Nilai valid untuk N: 1 hingga 20.

iss-bp1bo3xuvcxo7ixll****

ResourceGroupId

string

No

ID kelompok sumber daya tempat server IPsec berada.

Server IPsec berada dalam kelompok sumber daya yang sama dengan instans gateway VPN terkait. Anda dapat memanggil operasi DescribeVpnGateway untuk menanyakan ID kelompok sumber daya dari instans gateway VPN.

rg-acfmzs372yg****

Elemen respons

Element

Type

Description

Example

object

NextToken

string

Token paginasi. Nilai valid:

  • Jika NextToken kosong, tidak ada kueri lanjutan yang akan dikirim.

  • Jika NextToken dikembalikan, nilainya menunjukkan token untuk kueri berikutnya.

caeba0bbb2be03f84eb48b699f0a****

RequestId

string

ID permintaan.

54B48E3D-DF70-471B-AA93-08E683A1B457

TotalCount

integer

Total jumlah entri yang dikembalikan.

10

MaxResults

integer

Jumlah entri per halaman.

1

IpsecServers

array<object>

Daftar server IPsec.

array<object>

CreationTime

string

Waktu saat server IPsec dibuat.

T adalah pembatas. Z menunjukkan UTC.

2018-12-03T10:11:55Z

OnlineClientCount

integer

Jumlah client yang terhubung ke server IPsec.

1

InternetIp

string

Alamat IP publik dari gateway VPN.

47.22.XX.XX

IpsecServerName

string

Nama server IPsec.

test

IDaaSInstanceId

string

ID instans IDaaS.

idaas-cn-hangzhou-****

EffectImmediately

boolean

Menunjukkan apakah terowongan IPsec saat ini dihapus dan negosiasi dimulai ulang.

  • true: Negosiasi dimulai ulang setelah konfigurasi selesai.

  • false: Negosiasi dimulai ulang ketika trafik terdeteksi.

false

VpnGatewayId

string

ID gateway VPN.

vpn-bp1q8bgx4xnkm2ogj****

LocalSubnet

string

Blok CIDR lokal, yaitu blok CIDR sisi VPC yang perlu berkomunikasi dengan blok CIDR client.

192.168.0.0/16,172.17.0.0/16

Psk

string

Kunci pra-bersama.

pgw6dy7d****

RegionId

string

ID wilayah dari server IPsec.

cn-hangzhou

PskEnabled

boolean

Menunjukkan apakah autentikasi kunci pra-bersama diaktifkan. Nilainya adalah true, yang menunjukkan bahwa autentikasi kunci pra-bersama diaktifkan.

true

IpsecServerId

string

ID server IPsec.

iss-bp1bo3xuvcxo7ixll****

MultiFactorAuthEnabled

boolean

Menunjukkan apakah otentikasi dua faktor diaktifkan.

  • true: Otentikasi dua faktor diaktifkan.

  • false: Otentikasi dua faktor dinonaktifkan.

true

MaxConnections

integer

Jumlah maksimum koneksi SSL-VPN yang didukung oleh gateway VPN.

Catatan

SSL-VPN dan server IPsec berbagi koneksi SSL-VPN. Misalnya, jika jumlah maksimum koneksi SSL-VPN adalah 5 dan tiga klien SSL sudah terhubung ke SSL-VPN, hanya dua klien tambahan yang dapat terhubung ke server IPsec.

5

ClientIpPool

string

Blok CIDR client, yaitu blok CIDR tempat alamat IP diberikan ke pengontrol antarmuka jaringan virtual (NIC) client.

10.0.0.0/24

IkeConfig

object

Konfigurasi negosiasi Fase 1.

RemoteId

string

Identifier peer. Format FQDN dan alamat IP didukung. Nilai default kosong.

139.67.XX.XX

IkeLifetime

integer

Masa berlaku IKE. Satuan: detik.

86400

IkeEncAlg

string

Algoritma enkripsi IKE.

aes

LocalId

string

Identifier server IPsec. Format FQDN dan alamat IP didukung. Nilai default adalah alamat IP publik dari gateway VPN yang dipilih.

116.64.XX.XX

IkeMode

string

Mode negosiasi IKE. Nilai valid:

main: mode utama. Negosiasi sangat aman.

main

IkeVersion

string

Versi IKE.

ikev2

IkePfs

string

Algoritma pertukaran kunci Diffie-Hellman.

group2

IkeAuthAlg

string

Algoritma autentikasi IKE.

sha1

IpsecConfig

object

Konfigurasi negosiasi Fase 2.

IpsecAuthAlg

string

Algoritma autentikasi IPsec.

sha1

IpsecLifetime

integer

Masa berlaku IPsec. Satuan: detik.

86400

IpsecEncAlg

string

Algoritma enkripsi IPsec.

aes

IpsecPfs

string

Algoritma pertukaran kunci Diffie-Hellman.

group2

ResourceGroupId

string

ID kelompok sumber daya tempat server IPsec berada.

Anda dapat memanggil operasi ListResourceGroups untuk menanyakan informasi kelompok sumber daya.

rg-acfmzs372yg****

Contoh

Respons sukses

JSONformat

{
  "NextToken": "caeba0bbb2be03f84eb48b699f0a****",
  "RequestId": "54B48E3D-DF70-471B-AA93-08E683A1B457",
  "TotalCount": 10,
  "MaxResults": 1,
  "IpsecServers": [
    {
      "CreationTime": "2018-12-03T10:11:55Z",
      "OnlineClientCount": 1,
      "InternetIp": "47.22.XX.XX",
      "IpsecServerName": "test",
      "IDaaSInstanceId": "idaas-cn-hangzhou-****",
      "EffectImmediately": false,
      "VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
      "LocalSubnet": "192.168.0.0/16,172.17.0.0/16",
      "Psk": "pgw6dy7d****",
      "RegionId": "cn-hangzhou",
      "PskEnabled": true,
      "IpsecServerId": "iss-bp1bo3xuvcxo7ixll****",
      "MultiFactorAuthEnabled": true,
      "MaxConnections": 5,
      "ClientIpPool": "10.0.0.0/24",
      "IkeConfig": {
        "RemoteId": "139.67.XX.XX",
        "IkeLifetime": 86400,
        "IkeEncAlg": "aes",
        "LocalId": "116.64.XX.XX",
        "IkeMode": "main",
        "IkeVersion": "ikev2",
        "IkePfs": "group2",
        "IkeAuthAlg": "sha1"
      },
      "IpsecConfig": {
        "IpsecAuthAlg": "sha1",
        "IpsecLifetime": 86400,
        "IpsecEncAlg": "aes",
        "IpsecPfs": "group2"
      },
      "ResourceGroupId": "rg-acfmzs372yg****"
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 IllegalParam.NextToken The specified NextToken is invalid. Parameter NextToken tidak valid.
403 Forbidden User not authorized to operate on the specified resource. EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.