Data Transmission Service (DTS) は、データ移行、同期、または変更追跡のために、お客様のオンプレミスデータベースへのネットワークアクセスが必要です。 データベースが IPsec-VPN トンネルを介して Alibaba Cloud に接続している場合は、DTS サーバーの CIDR ブロックを IPsec 接続に追加して、DTS トラフィックがトンネルを通過できるようにします。
DTS はリージョンごとに複数の CIDR ブロックを使用します。 IKEv1 は、[Local Network] フィールドでは 1 つの CIDR ブロックしかサポートしません。 IPsec 接続では [ikev2] を使用する必要があります。 既存の接続で IKEv1 を使用している場合は、続行する前に IKEv2 にアップグレードしてください。
前提条件
開始する前に、以下をご確認ください:
-
オンプレミスデータセンターと Alibaba Cloud Virtual Private Cloud (VPC) 間の IPsec-VPN 接続。 設定手順については、「シングル トンネル モードで VPC をデータセンターに接続する」をご参照ください。
-
お使いのリージョンの DTS サーバーの CIDR ブロック。 完全なリストについては、「DTS サーバーの CIDR ブロック」をご参照ください。
IPsec 接続の設定
-
VPC コンソールにログインします。
-
左側のナビゲーションペインで、[Interconnection] > [VPN] > [IPsec Connections] を選択します。
-
次の設定で IPsec 接続を変更します:
-
[Routing Mode] を [Protected Data Flows] に設定します。
-
[Local Network] フィールドに、お使いのリージョンのすべての DTS サーバーの CIDR ブロックを入力します。
-
[Remote Network] フィールドに、データセンターの CIDR ブロックを入力します。
-
[IKE Configurations] セクションで、[Version] ドロップダウンリストから [ikev2] を選択します。

-
-
更新された IPsec-VPN 接続設定をダウンロードし、データセンターのゲートウェイデバイスに適用します。 詳細な手順については、「IPsec-VPN 接続設定をゲートウェイデバイスにロードする」をご参照ください。
説明ゲートウェイデバイスで VPN 設定を更新するときは、VPC とデータセンターの CIDR ブロックのみを追加してください。 DTS サーバーの CIDR ブロックをゲートウェイデバイスの設定に追加しないでください。 たとえば、H3C ファイアウォールでは、[Source IP Address] および [Destination IP Address] フィールドにデータセンターと VPC の CIDR ブロックを入力してください。 DTS サーバーの CIDR ブロックは含めないでください。
-
データセンターのゲートウェイデバイスに静的ルートを追加します。 宛先を DTS サーバーの CIDR ブロック に設定し、ネクストホップを IPsec-VPN トンネルインターフェイスに設定します。
トラブルシューティング
設定後に IPsec 接続が失敗した場合は、「IPsec-VPN 接続のトラブルシューティング」をご参照ください。