Untuk mengaktifkan klien agar dapat mengakses VPC secara jarak jauh melalui koneksi SSL-VPN, Anda harus terlebih dahulu membuat gateway VPN dan mengaktifkan fitur SSL-VPN. Setelah gateway VPN dibuat, Alibaba Cloud akan men-deploy sumber daya VPN yang diperlukan.
Batasan
Bandwidth maksimum untuk transfer data antara pusat data on-premises dan gateway VPN bervariasi berdasarkan mode terowongan IPsec-VPN dan bandwidth maksimum gateway VPN.
Mode terowongan IPsec-VPN
Gateway bandwidth
Bandwidth keluar
Bandwidth inbound
Dual-tunnel
Lebih besar dari 10 Mbps
Bandwidth maksimum gateway VPN.
Bandwidth maksimum gateway VPN.
Kurang dari atau sama dengan 10 Mbps
Bandwidth maksimum gateway VPN.
10 Mbps.
Single-tunnel
Lebih besar dari 100 Mbps
Bandwidth maksimum gateway VPN.
Bandwidth maksimum gateway VPN.
Kurang dari atau sama dengan 100 Mbps
Bandwidth maksimum gateway VPN.
100 Mbps.
Bandwidth maksimum yang didukung oleh gateway VPN bervariasi berdasarkan wilayah. Di beberapa wilayah, bandwidth maksimum dapat mencapai 1.000 Mbps.
Klasifikasi
Wilayah
Wilayah yang mendukung bandwidth maksimum 1.000 Mbps
China (Hangzhou), China (Shanghai), China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu), China (Hong Kong), Singapura, Jepang (Tokyo), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Thailand (Bangkok), Korea Selatan (Seoul), Filipina (Manila), AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London), Meksiko
Wilayah yang mendukung bandwidth maksimum 500 Mbps
China (Nanjing - Local Region), UEA (Dubai), dan SAU (Riyadh - Partner Region)
Buat instans gateway VPN
Masuk ke Konsol VPN Gateway.
Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat gateway VPN.
Pastikan gateway VPN berada di wilayah yang sama dengan VPC yang akan diakses oleh klien.
Pada halaman VPN Gateways, klik Create VPN Gateway.
Di halaman pembelian, atur parameter berikut, klik Buy Now, lalu selesaikan pembayaran.
Parameter
Deskripsi
Instance name
Nama gateway VPN.
Resource group
Kelompok sumber daya tempat gateway VPN berada.
Jika Anda tidak memilih kelompok sumber daya, gateway VPN akan ditambahkan ke kelompok sumber daya default. Anda dapat menggunakan Konsol Resource Management untuk mengelola kelompok sumber daya gateway VPN dan sumber daya cloud lainnya. Untuk informasi selengkapnya, lihat Apa itu Resource Management?.
Region
Wilayah tempat Anda ingin membuat gateway VPN.
Pastikan gateway VPN berada di wilayah yang sama dengan VPC yang akan diakses oleh klien.
Gateway type
Jenis gateway VPN. Nilai default: Standard.
Network type
Jenis jaringan gateway VPN.
Pilih Public. Ini memungkinkan Anda membuat koneksi SSL-VPN melalui internet.
Tunnels
Menampilkan mode terowongan IPsec-VPN yang didukung di wilayah yang dipilih.
Single-tunnel
Dual-tunnel
VPC
VPC yang akan dikaitkan dengan gateway VPN.
Gateway VPN harus dikaitkan dengan VPC yang perlu diakses oleh klien.
vSwitch
vSwitch dari VPC yang ditentukan.
Jika koneksi IPsec-VPN menggunakan mode single-tunnel, Anda hanya perlu menentukan satu vSwitch.
Jika koneksi IPsec-VPN menggunakan mode dual-tunnel, Anda perlu menentukan dua vSwitch.
Setelah fitur IPsec-VPN diaktifkan, sistem akan membuat elastic network interface (ENI) di setiap vSwitch. ENI tersebut memungkinkan komunikasi antara VPC dan koneksi IPsec-VPN. Setiap ENI menggunakan alamat IP dari vSwitch-nya masing-masing.
CatatanSecara default, sistem memilih vSwitch pertama. Anda dapat menggunakan vSwitch default atau memilih vSwitch lain.
Anda tidak dapat mengubah vSwitch yang dikaitkan dengan gateway VPN setelah gateway tersebut dibuat. Di halaman detail gateway VPN, Anda dapat melihat informasi tentang vSwitch yang dikaitkan, zonanya, dan ENI di dalamnya.
vSwitch 2
vSwitch kedua dari VPC. Parameter ini wajib diisi jika Anda menggunakan mode dual-tunnel.
Anda harus menentukan dua vSwitch yang berada di zona berbeda dalam VPC yang dikaitkan.
Untuk wilayah yang hanya memiliki satu zona, tentukan dua vSwitch berbeda di zona tersebut.
Maximum bandwidth
Bandwidth maksimum untuk gateway VPN, dalam satuan Mbps.
Traffic
Metode penagihan untuk gateway VPN. Nilai default adalah Pay-by-data-transfer.
IPsec-VPN
Menentukan apakah akan mengaktifkan fitur IPsec-VPN.
Anda tidak perlu mengaktifkan fitur ini untuk membuat koneksi SSL-VPN.
SSL-VPN
Menentukan apakah akan mengaktifkan fitur SSL-VPN.
Anda harus Enable fitur ini untuk membuat koneksi SSL-VPN.
CatatanJika gateway VPN berada dalam mode dual-tunnel, sistem akan membuat ENI di masing-masing dari dua vSwitch yang Anda tentukan saat mengaktifkan fitur SSL-VPN. ENI tersebut memungkinkan pertukaran trafik antara koneksi SSL-VPN dan VPC. Setiap ENI menggunakan alamat IP dari vSwitch-nya masing-masing.
ENI yang dibuat untuk fitur SSL-VPN bersifat independen dari ENI yang dibuat untuk fitur IPsec-VPN. Jika Anda mengaktifkan kedua fitur IPsec-VPN dan SSL-VPN untuk gateway VPN, sistem akan membuat empat ENI di vSwitch VPC.
SSL connections
Jika Anda mengaktifkan SSL-VPN, tentukan jumlah maksimum koneksi klien bersamaan.
Duration
Siklus penagihan gateway VPN. Nilai default adalah Pay-As-You-Go.
Service-linked role
Klik Create Service-linked Role. Sistem akan secara otomatis membuat peran terkait layanan AliyunServiceRoleForVpn.
Layanan VPN Gateway menggunakan peran ini untuk mengakses sumber daya di layanan cloud lainnya. Untuk informasi selengkapnya, lihat AliyunServiceRoleForVpn.
Jika status Created ditampilkan untuk parameter ini, berarti peran tersebut telah dibuat untuk akun Anda dan Anda tidak perlu membuatnya lagi.
Setelah gateway VPN dibuat, sistem akan menetapkan Alamat IP publik ke gateway tersebut. Alamat IP ini memungkinkan klien membuat koneksi SSL-VPN ke gateway VPN.

Langkah selanjutnya
Untuk membuat koneksi SSL-VPN, Anda juga harus membuat server SSL setelah membuat gateway VPN. Untuk informasi selengkapnya, lihat Buat dan kelola server SSL.
Ubah nama dan deskripsi gateway VPN
Masuk ke Konsol VPN Gateway.
Di bilah navigasi atas, pilih wilayah tempat instans gateway VPN berada.
Di halaman VPN Gateways, temukan gateway VPN yang ingin Anda kelola dan klik ID-nya.
Di bagian Basic Information pada halaman detail gateway VPN, ubah nama dan deskripsi gateway VPN.
Klik Edit di samping parameter Name. Di kotak dialog yang muncul, ubah nama gateway VPN lalu klik OK.
Klik Edit di samping bidang Description. Di kotak dialog yang muncul, ubah deskripsi lalu klik OK.
Hapus instans gateway VPN
Sebelum menghapus gateway VPN, pastikan tidak ada koneksi IPsec, server SSL, atau server IPsec yang dikaitkan dengannya. Untuk informasi selengkapnya, lihat topik berikut:
Masuk ke Konsol VPN Gateway.
Di bilah navigasi atas, pilih wilayah tempat instans gateway VPN berada.
Di halaman VPN Gateways, temukan gateway VPN yang ingin Anda hapus dan klik Delete di kolom Actions.
Di kotak dialog Delete VPN Gateway, klik OK.
Buat dan kelola gateway VPN dengan memanggil operasi API
Anda dapat memanggil operasi API untuk membuat dan mengelola gateway VPN menggunakan alat seperti Alibaba Cloud SDK, Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service (ROS). Kami merekomendasikan Anda menggunakan Alibaba Cloud SDK. Untuk informasi selengkapnya tentang operasi API terkait, lihat topik berikut:
CreateVpnGateway: membuat gateway VPN.
ModifyVpnGatewayAttribute: mengubah nama dan deskripsi gateway VPN.
DeleteVpnGateway: menghapus gateway VPN.
DescribeVpnGateway: menanyakan informasi tentang gateway VPN.
DescribeVpnGateways: menanyakan informasi tentang gateway VPN di suatu wilayah.
MoveVpnResourceGroup: mengubah kelompok sumber daya tempat gateway VPN berada.