すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:ModifyVpnConnectionAttribute

最終更新日:Aug 10, 2026

IPsec-VPN 接続の構成を変更します。

操作説明

  • デュアルトンネルモードの IPsec-VPN 接続を変更する場合、ModifyVpnConnectionAttribute 操作は必須パラメーターに加えて以下のリクエストパラメーターをサポートします:

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

vpc:ModifyVpnConnectionAttribute

update

*VpnConnection。

acs:vpc:{#regionId}:{#accountId}:vpnconnection/{#VpnConnectionId}

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

RegionId

string

必須

IPsec-VPN 接続のリージョン ID。

DescribeRegions オペレーションを呼び出して、リージョン ID を照会できます。

cn-shanghai

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。

クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。トークンには ASCII 文字のみを使用できます。

説明

このパラメーターを指定しない場合、システムは API リクエストの RequestId を ClientToken として自動的に使用します。各 API リクエストの RequestId は異なります。

02fb3da4-130e-11e9-8e44-0016e04115b

VpnConnectionId

string

必須

IPsec-VPN 接続の ID。

vco-bp1bbi27hojx80nck****

Name

string

任意

IPsec-VPN 接続の名前。

名前は 1~100 文字で、先頭を http:// または https:// にすることはできません。

nametest

LocalSubnet

string

任意

オンプレミスデータセンターと通信する必要がある VPC 側の CIDR ブロック。これは位相 2 ネゴシエーションに使用されます。

複数の CIDR ブロックを指定する場合は、カンマ (,) で区切ります。例: 192.168.1.0/24,192.168.2.0/24。

IPsec-VPN 接続のルーティングモードの説明:

  • LocalSubnet と RemoteSubnet の両方が 0.0.0.0/0 に設定されている場合、宛先ルーティングモードが使用されます。

  • LocalSubnet と RemoteSubnet の両方が特定の CIDR ブロックに設定されている場合、保護データフローモードが使用されます。

10.1.1.0/24,10.1.2.0/24

RemoteSubnet

string

任意

オンプレミスデータセンターの CIDR ブロック。位相 2 ネゴシエーションに使用されます。

複数の CIDR ブロックを指定する場合は、カンマ (,) で区切ります。例: 192.168.3.0/24,192.168.4.0/24。

IPsec-VPN 接続のルーティングモードの説明:

  • LocalSubnet と RemoteSubnet の両方が 0.0.0.0/0 に設定されている場合、宛先ルーティングモードが使用されます。

  • LocalSubnet と RemoteSubnet の両方が特定の CIDR ブロックに設定されている場合、保護データフローモードが使用されます。

10.2.1.0/24,10.2.2.0/24

EffectImmediately

boolean

任意

IPsec-VPN 接続の構成がすぐに効果を発揮するかどうかを指定します。有効な値:

false

IkeConfig

string

任意

このパラメーターは、シングルトンネルモードで IPsec-VPN 接続を変更する場合にサポートされます。

位相 1 ネゴシエーションの構成:

  • IkeConfig.Psk: VPN ゲートウェイとオンプレミスデータセンター間の身分認証に使用される事前共有鍵。

    • 鍵の長さは 1~100 文字で、数字、大文字、小文字、および以下の文字を含めることができます。スペースは含めることができません。~!`@#$%^&*()_-+={}[]|;:',.<>/?

    • 事前共有鍵を指定しない場合、システムはランダムな 16 文字の文字列を事前共有鍵として生成します。 DescribeVpnConnection オペレーションを呼び出して、システムによって自動生成された事前共有鍵を照会できます。

    説明

    IPsec-VPN 接続側の事前共有鍵は、オンプレミスデータセンター側の認証鍵と同じである必要があります。そうでない場合、オンプレミスデータセンターと VPN ゲートウェイ間で接続を確立できません。

  • IkeConfig.IkeVersion: インターネットキー交換プロトコルのバージョン。有効な値: ikev1 および ikev2。

    IKEv1 と比較して、IKEv2 は SA ネゴシエーションプロセスを簡素化し、マルチ CIDR ブロックシナリオに対するサポートが強化されています。

  • IkeConfig.IkeMode: IKE バージョンのネゴシエーションモード。有効な値: main および aggressive。

    • main: メインモード。このモードはネゴシエーション中に高いセキュリティを提供します。

    • aggressive: アグレッシブモード。このモードは高速なネゴシエーションと高い成功率をサポートします。

  • IkeConfig.IkeEncAlg: 位相 1 ネゴシエーションで使用される暗号化アルゴリズム。

    有効な値: aes、aes192、aes256、des、3des。

  • IkeConfig.IkeAuthAlg: 位相 1 ネゴシエーションで使用される認証アルゴリズム。

    有効な値: md5、sha1、sha256、sha384、sha512。

  • IkeConfig.IkePfs: 位相 1 ネゴシエーションで使用される Diffie-Hellman キー交換アルゴリズム。有効な値: group1、group2、group5、group14。

  • IkeConfig.IkeLifetime: 位相 1 でネゴシエートされた SA の有効期間。単位: 秒。有効な値: 0 ~ 86400。

  • IkeConfig.LocalId: VPN ゲートウェイの識別子。値の長さは最大 100 文字で、スペースを含めることはできません。デフォルト値: VPN ゲートウェイの IP アドレス。

  • IkeConfig.RemoteId: カスタマーゲートウェイの識別子。値の長さは最大 100 文字で、スペースを含めることはできません。デフォルト値: カスタマーゲートウェイの IP アドレス。

{"Psk":"pgw6dy7d1i8i****","IkeVersion":"ikev1","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400,"LocalId":"116.64.XX.XX","RemoteId":"139.18.XX.XX"}

IpsecConfig

string

任意

このパラメーターは、単一トンネル IPsec-VPN 接続を変更する場合にサポートされます。

位相 2 ネゴシエーションの構成:

  • IpsecConfig.IpsecEncAlg: 位相 2 ネゴシエーションで使用される暗号化アルゴリズム。

    有効な値: aes、aes192、aes256、des、または 3des。

  • IpsecConfig.IpsecAuthAlg: 位相 2 ネゴシエーションで使用される認証アルゴリズム。

    有効な値: md5、sha1、sha256、sha384、sha512。

  • IpsecConfig.IpsecPfs: すべてのプロトコルのパケットを転送するために位相 1 ネゴシエーションで使用される Diffie-Hellman キー交換アルゴリズム。有効な値: disabled、group1、group2、group5、group14。

  • IpsecConfig.IpsecLifetime: 位相 2 ネゴシエーションで確立された SA の存続時間。単位: 秒。有効な値: 0 ~ 86400。

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

HealthCheckConfig

string

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

{"enable":"true","dip":"192.168.1.1","sip":"10.1.1.1","interval":"3","retry":"3"}

AutoConfigRoute

boolean

任意

ルーティングを自動的に公開するかどうかを指定します。有効な値:

true

EnableDpd

boolean

任意

このパラメーターは、単一トンネル IPsec-VPN 接続を変更する際にサポートされます。

Dead Peer Detection (DPD) 機能を有効にするかどうかを指定します。有効な値:

  • true: DPD 機能を有効にします。IPsec イニシエーターが DPD パケットを送信し、ピアデバイスの生存を確認します。指定された時間内に正しい応答を受信しない場合、ピアは切断されたとみなされます。ISAKMP SA および対応する IPsec SA が削除され、セキュリティトンネルも削除されます。

  • false: DPD 機能を無効にします。IPsec イニシエーターは DPD パケットを送信しません。

true

EnableNatTraversal

boolean

任意

このパラメーターは、シングルトンネルモードで IPsec-VPN 接続を変更する場合にサポートされます。

NAT 越えを有効にするかどうかを指定します。有効な値:

  • true: NAT 越えを有効にします。NAT 越えを有効にすると、IKE ネゴシエーション中に UDP ポート番号の検証が削除され、VPN トンネル内の NAT ゲートウェイデバイスを検出できます。

  • false: NAT 越えを無効にします。

true

BgpConfig

string

任意

このパラメーターは、シングルトンネルモードで IPsec-VPN 接続を変更する場合にサポートされます。

BGP 構成:

  • BgpConfig.EnableBgp: BGP を有効にするかどうかを指定します。有効な値: true または false。

  • BgpConfig.LocalAsn: Alibaba Cloud 側の自律システム番号。有効な値: 1 ~ 4294967295。

    自律システム番号を 2 セグメント表記で入力できます: 上位 16 ビット.下位 16 ビット。各セグメントは 10 進数形式で入力します。

    たとえば、123.456 と入力した場合、自律システム番号は 123 × 65536 + 456 = 8061384 となります。

  • BgpConfig.TunnelCidr: IPsec トンネルの CIDR ブロック。CIDR ブロックは 169.254.0.0/16 内の /30 CIDR ブロックである必要があり、169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30、または 169.254.169.252/30 は使用できません。

    説明

    VPN ゲートウェイインスタンス配下の各 IPsec-VPN 接続の IPsec トンネル CIDR ブロックは一意である必要があります。

  • LocalBgpIp: Alibaba Cloud 側の BGP IP アドレス。このアドレスは IPsec トンネル CIDR ブロック内の IP アドレスです。

説明
  • VPN ゲートウェイで BGP 動的ルーティングが有効になっている場合に、このパラメーターを設定します。

  • BGP を設定する前に、BGP 動的ルーティングの仕組みとその使用制限について理解しておくことを推奨します。詳細については、「BGP 動的ルーティングの設定」をご参照ください。

  • Alibaba Cloud との BGP 接続を確立するには、プライベート自律システム番号を使用することを推奨します。プライベート自律システム番号の有効値については、関連ドキュメントをご参照ください。

{"EnableBgp":"true","LocalAsn":"65530","TunnelCidr":"169.254.11.0/30","LocalBgpIp":"169.254.11.1"}

RemoteCaCertificate

string

任意

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続を変更する場合にサポートされます。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

TunnelOptionsSpecification

array<object>

任意

変更するトンネル構成。

array<object>

任意

変更するトンネル構成。

TunnelId

string

任意

トンネル ID。

tun-opsqc4d97wni27****

CustomerGatewayId

string

任意

トンネルに関連付けられたカスタマーゲートウェイのインスタンス ID。

cgw-1nmwbpgrp7ssqm1yn****

Role

string

任意

トンネルのロール。

master

EnableDpd

boolean

任意

トンネルの Dead Peer Detection (DPD) 特徴を有効にするかどうかを指定します。有効な値:

true

EnableNatTraversal

boolean

任意

トンネルの NAT 越えを有効にするかどうかを指定します。有効な値:

  • true: NAT 越えを有効にします。NAT 越えを有効にすると、IKE ネゴシエーションプロセスで UDP ポートの検証がスキップされ、VPN トンネル内の NAT ゲートウェイデバイスを検出できます。

  • false: NAT 越えを無効にします。

true

RemoteCaCertificate

string

任意

現在の VPN ゲートウェイインスタンスが中国 SM ベースの VPN ゲートウェイである場合、トンネルのピア CA 証明書を変更できます。

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

TunnelBgpConfig

object

任意

変更するトンネルの BGP 構成。

LocalAsn

integer

任意

トンネルの Alibaba Cloud 側の自律システム番号 (ASN)。有効な値: 1 ~ 4294967295。デフォルト値: 45104。

説明
  • このパラメーターは、IPsec-VPN 接続で BGP を有効にした後 (EnableTunnelsBgp を true に設定した後) に設定または変更できます。

  • BGP を設定する前に、BGP 動的ルートの仕組みと制限事項を理解しておくことを推奨します。詳細については、「BGP 動的ルートの設定」を参照してください。

  • Alibaba Cloud との BGP 接続を確立するには、プライベート ASN を使用してください。プライベート ASN の範囲については、関連ドキュメントを参照してください。

65530

LocalBgpIp

string

任意

Alibaba Cloud 側の BGP IP アドレス。このアドレスは BGP CIDR ブロック内の IP アドレスです。

169.254.10.1

TunnelCidr

string

任意

トンネルの BGP CIDR ブロック。

CIDR ブロックは 169.254.0.0/16 内の /30 CIDR ブロックである必要があり、169.254.0.0/30、169.254.1.0/30、169.254.2.0/30、169.254.3.0/30、169.254.4.0/30、169.254.5.0/30、169.254.6.0/30、または 169.254.169.252/30 は使用できません。

説明

VPN ゲートウェイインスタンス内では、各トンネルの BGP CIDR ブロックは一意である必要があります。

169.254.10.0/30

TunnelIkeConfig

object

任意

位相 1 ネゴシエーション構成。

IkeAuthAlg

string

任意

位相 1 ネゴシエーションの認証アルゴリズム。

md5

IkeEncAlg

string

任意

位相 1 ネゴシエーションで使用される暗号化アルゴリズム。

有効な値: aes、aes192、aes256、des、または 3des。

aes

IkeLifetime

integer

任意

位相 1 ネゴシエーションによって生成されるセキュリティ関連 (SA) の時間。単位: 秒。有効な値: 0 ~ 86400。

86400

IkeMode

string

任意

IKE バージョンのネゴシエーションモード。有効な値:

main

IkePfs

string

任意

位相 1 ネゴシエーションで使用される Diffie-Hellman キー交換アルゴリズム。有効な値: group1、group2、group5、および group14。

group2

IkeVersion

string

任意

IKE プロトコルのバージョン。有効な値: ikev1 および ikev2。

ikev1

LocalId

string

任意

位相 1 ネゴシエーションにおける Alibaba Cloud 側の識別子。値の長さは最大 100 文字で、スペースを含めることはできません。デフォルト値はトンネルの IP アドレスです。

47.21.XX.XX

Psk

string

任意

事前共有鍵。トンネルとトンネルピア間の身分認証に使用されます。

  • 鍵の長さは 1~100 文字で、数字、大文字、小文字、および以下の文字を含めることができます。スペースは含めることができません。~!\`@#$%^&*()_-+={}[]|;:',.<>/?

  • 事前共有鍵を指定しない場合、システムが 16 文字の文字列をランダムに生成して事前共有鍵として設定します。 DescribeVpnConnection を呼び出して、システムによって自動生成された事前共有鍵を照会できます。

説明

トンネルとトンネルピアの事前共有鍵は同じである必要があります。異なる場合、トンネルを確立できません。

123456****

RemoteId

string

任意

位相 1 ネゴシエーションにおけるトンネルピアの識別子。値の長さは最大 100 文字で、スペースを含めることはできません。デフォルト値はトンネルに関連付けられたカスタマーゲートウェイの IP アドレスです。

47.42.XX.XX

TunnelIpsecConfig

object

任意

位相 2 ネゴシエーション構成。

IpsecAuthAlg

string

任意

位相 2 ネゴシエーションの認証アルゴリズム。

md5

IpsecEncAlg

string

任意

位相 2 ネゴシエーションで使用される暗号化アルゴリズム。

有効な値: aes、aes192、aes256、des、または 3des。

aes

IpsecLifetime

integer

任意

位相 2 ネゴシエーションによって生成される SA の時間。単位: 秒。有効な値: 0 ~ 86400。

86400

IpsecPfs

string

任意

ネゴシエーションの第 2 フェーズで使用される Diffie-Hellman キー交換アルゴリズム。

有効な値: disabled、group1、group2、group5、group14。

group2

EnableTunnelsBgp

boolean

任意

このパラメーターは、デュアルトンネル IPsec-VPN 接続を変更する場合にサポートされます。

トンネルの BGP を有効にするかどうかを指定します。有効な値: true または false。

true

レスポンスフィールド

フィールド

型

説明

例

object

レスポンスパラメーター。

EnableNatTraversal

boolean

IPsec-VPN 接続で NAT 越えが有効かどうかを示します。有効な値:

true

CreateTime

integer

IPsec-VPN 接続が作成されたタイムスタンプ。単位: ミリ秒。

タイムスタンプは UNIX タイムスタンプ形式で、1970 年 1 月 1 日 00:00:00 UTC からの経過ミリ秒数を表します。

1492753817000

EffectImmediately

boolean

IPsec-VPN 接続設定がすぐに有効になるかどうかを示します。

  • true: 設定完了後、システムはすぐに IPsec プロトコルネゴシエーションを開始します。

  • false: システムはトラフィックが発生したときにのみ IPsec プロトコルネゴシエーションを開始します。

false

VpnGatewayId

string

VPN ゲートウェイインスタンスの ID。

vpn-bp1q8bgx4xnkm2ogj****

LocalSubnet

string

VPC 側の CIDR ブロック。

10.1.1.0/24,10.1.2.0/24

RequestId

string

リクエスト ID。

7DB79D0C-5F27-4AB5-995B-79BE55102F90

VpnConnectionId

string

IPsec-VPN 接続の ID。

vco-bp1bbi27hojx80nck****

Description

string

IPsec-VPN 接続の説明。

description

RemoteSubnet

string

オンプレミスデータセンター側の CIDR ブロック。

10.2.1.0/24,10.2.2.0/24

CustomerGatewayId

string

IPsec-VPN 接続に関連付けられたカスタマーゲートウェイの ID。

cgw-p0w2jemrcj5u61un8****

Name

string

IPsec-VPN 接続の名前。

nametest

EnableDpd

boolean

IPsec-VPN 接続で Dead Peer Detection (DPD) が有効かどうかを示します。

  • false: 無効です。

  • true: 有効です。

このパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

true

IkeConfig

object

位相 1 ネゴシエーションの構成。

RemoteId

string

オンプレミスデータセンター側の識別子。FQDN および IP フォーマットがサポートされています。デフォルト値は、選択したカスタマーゲートウェイの IP アドレスです。

139.18.XX.XX

IkeLifetime

integer

IKE 位相の有効時間。単位: 秒。

86400

IkeEncAlg

string

IKE 位相の暗号化アルゴリズム。

aes

LocalId

string

VPC 側の識別子。FQDN および IP フォーマットがサポートされています。デフォルト値は、選択した VPN ゲートウェイの IP アドレスです。

116.64.XX.XX

IkeMode

string

IKE ネゴシエーションモード。

  • main: メインモード。ネゴシエーションプロセスのセキュリティが高いです。

  • aggressive: アグレッシブモード。ネゴシエーションが高速で、成功率が高いです。

main

IkeVersion

string

IKE プロトコルのバージョン。

  • ikev1

  • ikev2

IKEv2 は IKEv1 と比較して、SA ネゴシエーションプロセスを簡素化し、マルチ CIDR ブロックシナリオに対するサポートが強化されています。

ikev1

IkePfs

string

IKE 位相の DH グループ。

グループ2

Psk

string

事前共有鍵。

pgw6dy7d1i8i****

IkeAuthAlg

string

IKE 位相の認証アルゴリズム。

sha1

IpsecConfig

object

位相 2 ネゴシエーションの構成。

IpsecAuthAlg

string

IPsec 位相の認証アルゴリズム。

sha1

IpsecLifetime

integer

IPsec 位相の有効時間。単位: 秒。

86400

IpsecEncAlg

string

IPsec 位相の暗号化アルゴリズム。

aes

IpsecPfs

string

IPsec 位相の DH グループ。

グループ2

VcoHealthCheck

object

ヘルスチェックの設定。

VcoHealthCheck 配列内のパラメーターは、シングルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

Dip

string

送信先 IP アドレス。

192.168.1.1

Interval

integer

ヘルスチェックの再試行間隔。単位: 秒。

3

Retry

integer

ヘルスチェック中に送信されるリトライパケットの数。

3

Sip

string

ソース IP アドレス。

10.1.1.1

Enable

string

IPsec-VPN 接続でヘルスチェック特徴が有効かどうかを示します。

true

VpnBgpConfig

object

BGP の構成。

Status

string

BGP ネゴシエーションステータス。

success

PeerBgpIp

string

オンプレミスデータセンター側の BGP アドレス。

169.254.11.2

TunnelCidr

string

IPsec-VPN 接続の BGP CIDR ブロック。

169.254.11.0/30

EnableBgp

string

BGP の有効化ステータス。

true

LocalBgpIp

string

Alibaba Cloud 側の BGP アドレス。

169.254.11.1

PeerAsn

integer

オンプレミスデータセンター側の自律システム番号。

65531

LocalAsn

integer

Alibaba Cloud 側の自律システム番号。

65530

TunnelOptionsSpecification

object

TunnelOptions

array<object>

IPsec-VPN 接続のトンネル構成。

array<object>

トンネル構成。

CustomerGatewayId

string

The ID of the customer gateway associated with the tunnel.

cgw-p0wy363lucf1uyae8****

EnableDpd

boolean

Indicates whether the DPD (Dead Peer Detection) feature is enabled for the tunnel.

  • false: Not enabled.

  • true: Enabled.

true

EnableNatTraversal

boolean

Indicates whether NAT traversal is enabled for the tunnel.

  • false: Not enabled.

  • true: Enabled.

true

InternetIp

string

The gateway IP address on the Alibaba Cloud side of the tunnel.

47.21.XX.XX

RemoteCaCertificate

string

The CA certificate of the peer end of the tunnel.

This parameter is returned only when the VPN gateway instance uses the China Certification encryption algorithm.

-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----

Role

string

The role of the tunnel. Valid values:

  • master: The tunnel is the active tunnel.

  • slave: The tunnel is the standby tunnel.

master

State

string

The status of the tunnel.

  • active: Normal.

  • updating: Being updated.

  • deleting: Being deleted.

active

TunnelBgpConfig

object

The BGP configuration of the tunnel.

LocalAsn

integer

The autonomous system number on the Alibaba Cloud side of the tunnel.

65530

LocalBgpIp

string

The BGP address on the Alibaba Cloud side of the tunnel.

169.254.10.1

PeerAsn

integer

The autonomous system number of the peer end of the tunnel.

65531

PeerBgpIp

string

The BGP address of the peer end of the tunnel.

169.254.10.2

TunnelCidr

string

The BGP CIDR block of the tunnel.

169.254.10.0/30

TunnelId

string

トンネル ID。

tun-opsqc4d97wni27****

TunnelIkeConfig

object

The configuration of Phase 1 negotiation.

IkeAuthAlg

string

IKE 位相認証アルゴリズム。

sha1

IkeEncAlg

string

IKE 位相暗号化アルゴリズム。

aes

IkeLifetime

integer

The IKE phase lifetime. Unit: seconds.

86400

IkeMode

string

The IKE negotiation mode.

  • main: Main mode. This mode offers high security during negotiation.

  • aggressive: Aggressive mode. This mode supports fast negotiation and a higher success rate.

main

IkePfs

string

IKE 位相の DH グループ。

group2

IkeVersion

string

The IKE protocol version.

ikev1

LocalId

string

The identifier on the Alibaba Cloud side of the tunnel.

47.21.XX.XX

Psk

string

事前共有鍵。

123456****

RemoteId

string

The identifier of the peer end of the tunnel.

47.42.XX.XX

TunnelIpsecConfig

object

The configuration of Phase 2 negotiation.

IpsecAuthAlg

string

IPsec 位相認証アルゴリズム。

sha1

IpsecEncAlg

string

IPsec 位相暗号化アルゴリズム。

aes

IpsecLifetime

integer

The IPsec phase lifetime. Unit: seconds.

86400

IpsecPfs

string

IPsec 位相の DH グループ。

group2

ZoneNo

string

The zone in which the tunnel is deployed.

ap-southeast-5a

EnableTunnelsBgp

boolean

トンネルの BGP ステータス。

  • true: 有効。

  • false: 無効。

このパラメーターは、デュアルトンネルモードの IPsec-VPN 接続に対してのみ返されます。

true

ResourceGroupId

string

IPsec-VPN 接続が属するリソースグループの ID。

rg-acfmzs372yg****

例

成功レスポンス

JSONJSON

{
  "EnableNatTraversal": true,
  "CreateTime": 1492753817000,
  "EffectImmediately": false,
  "VpnGatewayId": "vpn-bp1q8bgx4xnkm2ogj****",
  "LocalSubnet": "10.1.1.0/24,10.1.2.0/24",
  "RequestId": "7DB79D0C-5F27-4AB5-995B-79BE55102F90",
  "VpnConnectionId": "vco-bp1bbi27hojx80nck****",
  "Description": "description",
  "RemoteSubnet": "10.2.1.0/24,10.2.2.0/24",
  "CustomerGatewayId": "cgw-p0w2jemrcj5u61un8****",
  "Name": "nametest",
  "EnableDpd": true,
  "IkeConfig": {
    "RemoteId": "139.18.XX.XX",
    "IkeLifetime": 86400,
    "IkeEncAlg": "aes",
    "LocalId": "116.64.XX.XX",
    "IkeMode": "main",
    "IkeVersion": "ikev1",
    "IkePfs": "group2",
    "Psk": "pgw6dy7d1i8i****",
    "IkeAuthAlg": "sha1"
  },
  "IpsecConfig": {
    "IpsecAuthAlg": "sha1",
    "IpsecLifetime": 86400,
    "IpsecEncAlg": "aes",
    "IpsecPfs": "group2"
  },
  "VcoHealthCheck": {
    "Dip": "192.168.1.1",
    "Interval": 3,
    "Retry": 3,
    "Sip": "10.1.1.1",
    "Enable": "true"
  },
  "VpnBgpConfig": {
    "Status": "success",
    "PeerBgpIp": "169.254.11.2",
    "TunnelCidr": "169.254.11.0/30",
    "EnableBgp": "true",
    "LocalBgpIp": "169.254.11.1",
    "PeerAsn": 65531,
    "LocalAsn": 65530
  },
  "TunnelOptionsSpecification": {
    "TunnelOptions": [
      {
        "CustomerGatewayId": "cgw-p0wy363lucf1uyae8****",
        "EnableDpd": true,
        "EnableNatTraversal": true,
        "InternetIp": "47.21.XX.XX",
        "RemoteCaCertificate": "-----BEGIN CERTIFICATE----- MIIB7zCCAZW**** -----END CERTIFICATE-----",
        "Role": "master",
        "State": "active",
        "TunnelBgpConfig": {
          "LocalAsn": 65530,
          "LocalBgpIp": "169.254.10.1",
          "PeerAsn": 65531,
          "PeerBgpIp": "169.254.10.2",
          "TunnelCidr": "169.254.10.0/30"
        },
        "TunnelId": "tun-opsqc4d97wni27****",
        "TunnelIkeConfig": {
          "IkeAuthAlg": "sha1",
          "IkeEncAlg": "aes",
          "IkeLifetime": 86400,
          "IkeMode": "main",
          "IkePfs": "group2",
          "IkeVersion": "ikev1",
          "LocalId": "47.21.XX.XX",
          "Psk": "123456****",
          "RemoteId": "47.42.XX.XX"
        },
        "TunnelIpsecConfig": {
          "IpsecAuthAlg": "sha1",
          "IpsecEncAlg": "aes",
          "IpsecLifetime": 86400,
          "IpsecPfs": "group2"
        },
        "ZoneNo": "ap-southeast-5a"
      }
    ]
  },
  "EnableTunnelsBgp": true,
  "ResourceGroupId": "rg-acfmzs372yg****"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 InvalidName The name is not valid
400 VpnRouteEntry.AlreadyExists The specified route entry is already exist. ルートはすでに存在します。
400 VpnRouteEntry.Conflict The specified route entry has conflict. 指定されたクライアント IP プールが VPN 接続または SSL サーバーと競合しています。
400 NotSupportVpnConnectionParameter.IpsecPfs The specified vpn connection ipsec Ipsec Pfs is not support. IPsec-VPN 接続で指定された PFS パラメーターはサポートされていません。
400 NotSupportVpnConnectionParameter.IpsecAuthAlg The specified vpn connection ipsec Auth Alg is not support. IPsec-VPN 接続で指定された認証アルゴリズムはサポートされていません。
400 VpnRouteEntry.ConflictSSL The specified route entry has conflict with SSL client. ルートエントリが SSL クライアントと競合しています。
400 VpnRouteEntry.BackupRoute Validate backup route entry failed. アクティブ/スタンバイルートエントリの検証が失敗しました。
400 VpnRouteEntry.InvalidWeight Invalid route entry weight value. ルートの重み値が無効です。
400 QuotaExceeded.PBR The policy-based routes has reached the upper limit. ポリシーベースルートの数が上限に達しました。
400 OperationUnsupported.SetDPD Current version of the VPN does not support setting DPD. 現在の VPN ゲートウェイバージョンは Dead Peer Detection (DPD) 機能をサポートしていません。
400 OperationUnsupported.SetNatTraversal Current version of the VPN does not support setting NAT traversal. 現在の VPN ゲートウェイバージョンは NAT 越え機能をサポートしていません。
400 QuotaExceeded.PolicyBasedRoute The maximum number of policy-based routes is exceeded. Existing routes: %s. Routes to be created: %s. Maximum routes: %s. ポリシーベースルートの数が上限に達しました。現在の数は %s で、%s 個のルートが作成され、上限は %s です。
400 MissingParameter.TunnelCidr The parameter TunnelCidr is mandatory when BGP is enabled. BGP が有効な場合、トンネル CIDR ブロックパラメーターは必須です。
400 OperationUnsupported.EnableBgp Current version of the VPN does not support enable BGP. このリージョンでは BGP の有効化はサポートされていません。
400 MissingParam.CustomerGatewayAsn Asn of customer gateway is mandatory when BGP is enabled. BGP が有効な場合、カスタマーゲートウェイの自律システム番号を空にすることはできません。
400 IllegalParam.LocalAsn The specified LocalAsn is invalid. LocalAsn パラメーターが無効です。
400 IllegalParam.BgpConfig The specified BgpConfig is invalid. 指定された BGP 構成が無効です。
400 IllegalParam.EnableBgp VPN connection must enable BGP when VPN gateway has enabled BGP. VPN ゲートウェイで BGP が有効になっている場合、VPN 接続でも BGP を有効にする必要があります。
400 IllegalParam.TunnelCidr The specified TunnelCidr is invalid. TunnelCidr パラメーターが無効です。
400 InvalidLocalBgpIp.Malformed The specified LocalBgpIp is malformed. 指定されたローカル BGP IP アドレスが無効です。
400 IllegalParam.LocalBgpIp The specified LocalBgpIp is invalid. ローカル BGP アドレスが無効です。
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. ローカル CIDR ブロック (%s) が無効です。
400 IllegalParam.RemoteSubnet The specified "RemoteSubnet" (%s) is invalid. ピア CIDR ブロック (%s) が無効です。
400 OperationFailed.CenLevelNotSupport When the VPC to which the VPN gateway belongs is attached to a FULL-mode CEN, the VPN gateway cannot enable BGP. VPN ゲートウェイが属する VPC がルート同期有効化済みの Cloud Enterprise Network (CEN) インスタンスに参加している場合、VPN ゲートウェイで BGP を有効にすることはできません。
400 InvalidTunnelCidr.Malformed The specified TunnelCidr is malformed. 指定されたトンネル CIDR ブロックが無効です。
400 CustomerGateway.ConflictRouteEntry The specified customer gateway has conflict with route entry. 現在のカスタマーゲートウェイとルートの間に競合が存在します。
400 VpnTask.CONFLICT Vpn task has conflict. VPN 操作の競合が存在します。後でもう一度お試しください。
400 OperationFailed.RouteConflictWithIPsecServer Operation failed because the route to create conflicts with the client IP pool of the IPsec server. ルート構成が IPsec サーバーと競合しています。
400 IllegalParam.TunnelId The specified TunnelId is invalid. TunnelId パラメーターが無効です。
400 IllegalParam.Role The specified Role is invalid. Role パラメーターが無効です。
400 VpnConnectionParamInvalid.SameVpnAndCgwDifferentIkeConfigs IPSec connections associated with the same user gateway and VPN gateway should have the same pre-shared key and IKE configuration. 複数の IPsec-VPN 接続が同じ VPN ゲートウェイおよびカスタマーゲートウェイに関連付けられています。これらの複数の IPsec-VPN 接続の共有鍵および IKE 位相構成パラメーターは同一である必要があります。
400 VpnConnectionParamInvalid.SameVpnAndCgwTrafficSelectorOverlap Traffic selectors of IPSec connections associated with the same user gateway and VPN gateway should not overlap. 複数の IPsec-VPN 接続が同じ VPN ゲートウェイおよびカスタマーゲートウェイに関連付けられています。これらの複数の IPsec-VPN 接続の対象トラフィック CIDR ブロックは重複してはなりません。
400 ModifyIkeV1WithMultiRoutes.Invalid Failed to modify VPN connection parameters. Multi-network is configured while using IkeV1 protocol. VPN 接続パラメーターの変更に失敗しました。IKEv1 プロトコル使用時はマルチネットワーク構成はサポートされていません。
400 Vco.StatusNotSupport The current VPN connection state does not support this operation. 現在の VPN カスタマーゲートウェイのステータスでは、変更や削除などの操作はサポートされていません。
400 IkeVersionInvalid.GcmIncompatible Ikev1 does not support IkeEncAlg of gcm16. IKEv1 は、IKE 暗号化アルゴリズムとして GCM-128 アルゴリズムのみを設定することをサポートしていません。
400 EncAlgInvalid.DesIncompatible Des/3des in IkeEncAlg and IpsecEncAlg does not support multi algorithm. DES および 3DES アルゴリズムは、IKE 暗号化アルゴリズムまたは IPsec 暗号化アルゴリズムにおけるマルチアルゴリズム互換性をサポートしていません。
400 CustomerGateway.ConflictVpnIp The specified customer gateway has conflict with vpn gateway ip. カスタマーゲートウェイの IP アドレスが VPN ゲートウェイの IP アドレスと競合しています。
400 CustomerGateway.AsnNotConfigured ASN of CustomerGateway is required when enabling BGP on an IPSec connection. IPsec-VPN 接続で BGP が有効な場合、カスタマーゲートウェイに ASN を設定する必要があります。
500 OperationFailed.RouteConflictWithIPsecServer Operation failed because the specified route conflicts with IPsec server. ルート構成が IPsec サーバーと競合しています。
403 Forbbiden.SubUser User not authorized to operate on the specified resource as your account is created by another user.
403 Forbidden User not authorized to operate on the specified resource. EIP が現在の呼び出し元に属していません。この EIP を操作する権限があるかどうかを確認してください。
404 InvalidVpnConnectionInstanceId.NotFound The specified vpn connection instance id does not exist. 指定された VPN 接続が存在しません。VPN 接続 ID が正しいかどうかを確認してください。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。