すべてのプロダクト
Search
ドキュメントセンター

Data Transmission Service:VPN ゲートウェイ経由でデータセンターを DTS に接続

最終更新日:Aug 25, 2026

Data Transmission Service (DTS) は、データ移行、同期、または変更追跡のために、お客様のオンプレミスデータベースへのネットワークアクセスが必要です。 データベースが IPsec-VPN トンネルを介して Alibaba Cloud に接続している場合は、DTS サーバーの CIDR ブロックを IPsec 接続に追加して、DTS トラフィックがトンネルを通過できるようにします。

重要

DTS はリージョンごとに複数の CIDR ブロックを使用します。 IKEv1 は、[Local Network] フィールドでは 1 つの CIDR ブロックしかサポートしません。 IPsec 接続では [ikev2] を使用する必要があります。 既存の接続で IKEv1 を使用している場合は、続行する前に IKEv2 にアップグレードしてください。

前提条件

開始する前に、以下をご確認ください:

IPsec 接続の設定

  1. VPC コンソールにログインします。

  2. 左側のナビゲーションペインで、[Interconnection] > [VPN] > [IPsec Connections] を選択します。

  3. 次の設定で IPsec 接続を変更します:

    1. [Routing Mode][Protected Data Flows] に設定します。

    2. [Local Network] フィールドに、お使いのリージョンのすべての DTS サーバーの CIDR ブロックを入力します。

    3. [Remote Network] フィールドに、データセンターの CIDR ブロックを入力します。

    4. [IKE Configurations] セクションで、[Version] ドロップダウンリストから [ikev2] を選択します。

    IPsec connection configuration

  4. 更新された IPsec-VPN 接続設定をダウンロードし、データセンターのゲートウェイデバイスに適用します。 詳細な手順については、「IPsec-VPN 接続設定をゲートウェイデバイスにロードする」をご参照ください。

    説明

    ゲートウェイデバイスで VPN 設定を更新するときは、VPC とデータセンターの CIDR ブロックのみを追加してください。 DTS サーバーの CIDR ブロックをゲートウェイデバイスの設定に追加しないでください。 たとえば、H3C ファイアウォールでは、[Source IP Address] および [Destination IP Address] フィールドにデータセンターと VPC の CIDR ブロックを入力してください。 DTS サーバーの CIDR ブロックは含めないでください。

  5. データセンターのゲートウェイデバイスに静的ルートを追加します。 宛先を DTS サーバーの CIDR ブロック に設定し、ネクストホップを IPsec-VPN トンネルインターフェイスに設定します。

トラブルシューティング

設定後に IPsec 接続が失敗した場合は、「IPsec-VPN 接続のトラブルシューティング」をご参照ください。