All Products
Search
Document Center

VPN Gateway:Buat dan kelola instans gateway VPN

Last Updated:Apr 09, 2026

Untuk mengaktifkan klien agar dapat mengakses VPC secara jarak jauh melalui koneksi SSL-VPN, Anda harus terlebih dahulu membuat gateway VPN dan mengaktifkan fitur SSL-VPN. Setelah gateway VPN dibuat, Alibaba Cloud akan men-deploy sumber daya VPN yang diperlukan.

Batasan

  • Bandwidth maksimum untuk transfer data antara pusat data on-premises dan gateway VPN bervariasi berdasarkan mode terowongan IPsec-VPN dan bandwidth maksimum gateway VPN.

    Mode terowongan IPsec-VPN

    Gateway bandwidth

    Bandwidth keluar

    Bandwidth inbound

    Dual-tunnel

    Lebih besar dari 10 Mbps

    Bandwidth maksimum gateway VPN.

    Bandwidth maksimum gateway VPN.

    Kurang dari atau sama dengan 10 Mbps

    Bandwidth maksimum gateway VPN.

    10 Mbps.

    Single-tunnel

    Lebih besar dari 100 Mbps

    Bandwidth maksimum gateway VPN.

    Bandwidth maksimum gateway VPN.

    Kurang dari atau sama dengan 100 Mbps

    Bandwidth maksimum gateway VPN.

    100 Mbps.

  • Bandwidth maksimum yang didukung oleh gateway VPN bervariasi berdasarkan wilayah. Di beberapa wilayah, bandwidth maksimum dapat mencapai 1.000 Mbps.

    Klasifikasi

    Wilayah

    Wilayah yang mendukung bandwidth maksimum 1.000 Mbps

    China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu), China (Hong Kong), Singapura, Jepang (Tokyo), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Thailand (Bangkok), Korea Selatan (Seoul), Filipina (Manila), AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London), Meksiko

    Wilayah yang mendukung bandwidth maksimum 500 Mbps

    China (Nanjing - Local Region), UEA (Dubai), dan SAU (Riyadh - Partner Region)

Buat instans gateway VPN

  1. Masuk ke Konsol VPN Gateway.

  2. Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat gateway VPN.

    Pastikan gateway VPN berada di wilayah yang sama dengan VPC yang akan diakses oleh klien.

  3. Pada halaman VPN Gateways, klik Create VPN Gateway.

  4. Di halaman pembelian, atur parameter berikut, klik Buy Now, lalu selesaikan pembayaran.

    Parameter

    Deskripsi

    Instance name

    Nama gateway VPN.

    Resource group

    Kelompok sumber daya tempat gateway VPN berada.

    Jika Anda tidak memilih kelompok sumber daya, gateway VPN akan ditambahkan ke kelompok sumber daya default. Anda dapat menggunakan Konsol Resource Management untuk mengelola kelompok sumber daya gateway VPN dan sumber daya cloud lainnya. Untuk informasi selengkapnya, lihat Apa itu Resource Management?.

    Region

    Wilayah tempat Anda ingin membuat gateway VPN.

    Pastikan gateway VPN berada di wilayah yang sama dengan VPC yang akan diakses oleh klien.

    Gateway type

    Jenis gateway VPN. Nilai default: Standard.

    Network type

    Jenis jaringan gateway VPN.

    Pilih Public. Ini memungkinkan Anda membuat koneksi SSL-VPN melalui internet.

    Tunnels

    Menampilkan mode terowongan IPsec-VPN yang didukung di wilayah yang dipilih.

    • Single-tunnel

    • Dual-tunnel

    VPC

    VPC yang akan dikaitkan dengan gateway VPN.

    Gateway VPN harus dikaitkan dengan VPC yang perlu diakses oleh klien.

    vSwitch

    vSwitch dari VPC yang ditentukan.

    • Jika koneksi IPsec-VPN menggunakan mode single-tunnel, Anda hanya perlu menentukan satu vSwitch.

    • Jika koneksi IPsec-VPN menggunakan mode dual-tunnel, Anda perlu menentukan dua vSwitch.

      Setelah fitur IPsec-VPN diaktifkan, sistem akan membuat elastic network interface (ENI) di setiap vSwitch. ENI tersebut memungkinkan komunikasi antara VPC dan koneksi IPsec-VPN. Setiap ENI menggunakan alamat IP dari vSwitch-nya masing-masing.

    Catatan
    • Secara default, sistem memilih vSwitch pertama. Anda dapat menggunakan vSwitch default atau memilih vSwitch lain.

    • Anda tidak dapat mengubah vSwitch yang dikaitkan dengan gateway VPN setelah gateway tersebut dibuat. Di halaman detail gateway VPN, Anda dapat melihat informasi tentang vSwitch yang dikaitkan, zonanya, dan ENI di dalamnya.

    vSwitch 2

    vSwitch kedua dari VPC. Parameter ini wajib diisi jika Anda menggunakan mode dual-tunnel.

    • Anda harus menentukan dua vSwitch yang berada di zona berbeda dalam VPC yang dikaitkan.

    • Untuk wilayah yang hanya memiliki satu zona, tentukan dua vSwitch berbeda di zona tersebut.

      Wilayah yang hanya mendukung satu zona

      China (Nanjing - Local Region), Thailand (Bangkok), Korea Selatan (Seoul), Filipina (Manila), UEA (Dubai), dan Meksiko.

    Maximum bandwidth

    Bandwidth maksimum untuk gateway VPN, dalam satuan Mbps.

    Traffic

    Metode penagihan untuk gateway VPN. Nilai default adalah Pay-by-data-transfer.

    IPsec-VPN

    Menentukan apakah akan mengaktifkan fitur IPsec-VPN.

    Anda tidak perlu mengaktifkan fitur ini untuk membuat koneksi SSL-VPN.

    SSL-VPN

    Menentukan apakah akan mengaktifkan fitur SSL-VPN.

    Anda harus Enable fitur ini untuk membuat koneksi SSL-VPN.

    Catatan

    Jika gateway VPN berada dalam mode dual-tunnel, sistem akan membuat ENI di masing-masing dari dua vSwitch yang Anda tentukan saat mengaktifkan fitur SSL-VPN. ENI tersebut memungkinkan pertukaran trafik antara koneksi SSL-VPN dan VPC. Setiap ENI menggunakan alamat IP dari vSwitch-nya masing-masing.

    ENI yang dibuat untuk fitur SSL-VPN bersifat independen dari ENI yang dibuat untuk fitur IPsec-VPN. Jika Anda mengaktifkan kedua fitur IPsec-VPN dan SSL-VPN untuk gateway VPN, sistem akan membuat empat ENI di vSwitch VPC.

    SSL connections

    Jika Anda mengaktifkan SSL-VPN, tentukan jumlah maksimum koneksi klien bersamaan.

    Duration

    Siklus penagihan gateway VPN. Nilai default adalah Pay-As-You-Go.

    Service-linked role

    Klik Create Service-linked Role. Sistem akan secara otomatis membuat peran terkait layanan AliyunServiceRoleForVpn.

    Layanan VPN Gateway menggunakan peran ini untuk mengakses sumber daya di layanan cloud lainnya. Untuk informasi selengkapnya, lihat AliyunServiceRoleForVpn.

    Jika status Created ditampilkan untuk parameter ini, berarti peran tersebut telah dibuat untuk akun Anda dan Anda tidak perlu membuatnya lagi.

    Setelah gateway VPN dibuat, sistem akan menetapkan Alamat IP publik ke gateway tersebut. Alamat IP ini memungkinkan klien membuat koneksi SSL-VPN ke gateway VPN.创建SSL-VPN

    Langkah selanjutnya

    Untuk membuat koneksi SSL-VPN, Anda juga harus membuat server SSL setelah membuat gateway VPN. Untuk informasi selengkapnya, lihat Buat dan kelola server SSL.

Ubah nama dan deskripsi gateway VPN

  1. Masuk ke Konsol VPN Gateway.

  2. Di bilah navigasi atas, pilih wilayah tempat instans gateway VPN berada.

  3. Di halaman VPN Gateways, temukan gateway VPN yang ingin Anda kelola dan klik ID-nya.

  4. Di bagian Basic Information pada halaman detail gateway VPN, ubah nama dan deskripsi gateway VPN.

    • Klik Edit di samping parameter Name. Di kotak dialog yang muncul, ubah nama gateway VPN lalu klik OK.

    • Klik Edit di samping bidang Description. Di kotak dialog yang muncul, ubah deskripsi lalu klik OK.

Hapus instans gateway VPN

Sebelum menghapus gateway VPN, pastikan tidak ada koneksi IPsec, server SSL, atau server IPsec yang dikaitkan dengannya. Untuk informasi selengkapnya, lihat topik berikut:

  1. Masuk ke Konsol VPN Gateway.

  2. Di bilah navigasi atas, pilih wilayah tempat instans gateway VPN berada.

  3. Di halaman VPN Gateways, temukan gateway VPN yang ingin Anda hapus dan klik Delete di kolom Actions.

  4. Di kotak dialog Delete VPN Gateway, klik OK.

Buat dan kelola gateway VPN dengan memanggil operasi API

Anda dapat memanggil operasi API untuk membuat dan mengelola gateway VPN menggunakan alat seperti Alibaba Cloud SDK, Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS). Kami merekomendasikan Anda menggunakan Alibaba Cloud SDK. Untuk informasi selengkapnya tentang operasi API terkait, lihat topik berikut: