VPN接続を確立する前に、まずVPNゲートウェイを作成する必要があります。 このトピックでは、VPN gatewayを作成、変更、および削除する方法について説明します。

このタスクについて

VPN gateways support different network types. VPN gateways of different network types establish encrypted channels by using different methods and meet different business requirements.
Type of VPN gatewayサポートされているネットワークタイプSupported connection typeMethod of establishing encrypted tunnelsシナリオ参考資料
Standard VPN gatewayパブリック
  • IPsec-VPN
  • SSL-VPN
Encrypted tunnels are established over the Internet. Standard algorithms are used for encryption. This type is ideal for connecting enterprise data centers, office networks, or Internet clients to VPCs. IPsec-VPN接続をVPNゲートウェイに関連付ける
プライベートIPsec-VPNEncrypted tunnels are established based on private connections over Express Connect circuits. Standard algorithms are used for encryption. This type is ideal for encrypting private connections over Express Connect circuits between data centers or office networks and VPCs.

VPN Gateway の作成

  1. VPN Gatewayコンソールにログインします。
  2. VPN Gateway ページで、[VPN Gateway の作成] をクリックします。
  3. 購入ページで、次のパラメーターを設定し、[今すぐ購入] をクリックして、支払いを完了します。
    パラメーター説明
    NameVPNゲートウェイの名前を入力します。
    RegionVPNゲートウェイを導入する地域を選択します。

    VPNゲートウェイと、VPNゲートウェイを関連付ける仮想プライベートクラウド (VPC) が同じリージョンにデプロイされていることを確認します。

    ネットワークタイプVPNゲートウェイのネットワークの種類を選択します。
    • パブリック: VPNゲートウェイを使用して、インターネット経由でVPN接続を確立できます。
    • プライベート: VPNゲートウェイを使用して、プライベートネットワーク経由でVPN接続を確立できます。
    VPCVPNゲートウェイを関連付けるVPCを選択します。
    VSwitchの指定VPNゲートウェイを指定されたvSwitchに関連付けるかどうかを選択します。
    • No: VPN gatewayを指定されたvSwitchに関連付けません。 [いいえ] を選択した場合、VPNゲートウェイはVPCのランダムなvSwitchに関連付けられます。
    • Yes: VPNゲートウェイを指定されたvSwitchに関連付けます。 [はい] を選択した場合、VPNゲートウェイはVPCの指定されたvSwitchに関連付けられています。
    最大帯域幅VPN gatewayの最大帯域幅値を指定します。 単位:Mbit/秒。
    トラフィックVPNゲートウェイの計測方法を選択します。 デフォルト値: Pay-by-data-transfer
    IPsec-VPNVPN gatewayのIPsec-VPNを有効にするかどうかを指定します。 デフォルト値: 有効

    IPsec-VPN機能を使用して、データセンターとVPC間、または2つのVPC間の安全な接続を確立できます。

    SSL-VPN

    SSL-VPNを有効にするかどうかを指定します。 デフォルト値: 無効

    SSL-VPNにより、カスタマーゲートウェイを設定することなく、クライアントとサーバー間に安全な接続を確立できます。 たとえば、LinuxクライアントとVPCの間にSSL-VPN接続を確立できます。

    SSL接続VPN gatewayがサポートする同時SSL-VPN接続の最大数を選択します。
    説明 このパラメーターは、SSL-VPNを有効にした後にのみ使用できます。
    期間

    課金サイクルを指定します。 デフォルト値: [時間単位]

    サービスにリンクされたロール[サービスにリンクされたロールの作成] をクリックすると、サービスにリンクされたロールAliyunServiceRoleForVpnが自動的に作成されます。

    VPN gatewayが他のクラウドリソースにアクセスする役割を引き受ける方法の詳細については、「AliyunServiceRoleForVpn」をご参照ください。

    [作成済み] が表示されている場合は、サービスにリンクされたロールが作成され、再度作成する必要がないことを示します。

VPNゲートウェイの名前と説明を変更する

  1. VPN Gatewayコンソールにログインします。
  2. 上部のナビゲーションバーで、VPN gatewayのリージョンを選択します。
  3. [VPN gateway] ページで、管理するVPN gatewayを見つけ、そのIDをクリックします。
  4. VPN gatewayの詳細ページの [情報] セクションで、VPN gatewayの名前と説明を変更します。
    • [名前] の横にある [編集] をクリックします。 表示されるダイアログボックスで、VPN gatewayの名前を変更し、[OK] をクリックします。
    • [説明] の横にある [編集] をクリックします。 表示されるダイアログボックスで説明を変更し、[OK] をクリックします。

VPNゲートウェイの削除

VPN gatewayを削除する前に、VPN gatewayにIPsec-VPN接続、SSLサーバー、またはIPsecサーバーが存在しないことを確認してください。 詳細については、以下のトピックをご参照ください。
  1. VPN Gatewayコンソールにログインします。
  2. 上部のナビゲーションバーで、VPN gatewayのリージョンを選択します。
  3. [VPN gateway] ページで、削除するVPN gatewayを見つけ、[操作] 列の [削除] をクリックします。
  4. [Delete VPN Gateway] メッセージで、[OK] をクリックします。

関連ドキュメント