すべてのプロダクト
Search
ドキュメントセンター

VPN Gateway:カスタマーゲートウェイ

最終更新日:Sep 19, 2025

このトピックでは、主にカスタマーゲートウェイを作成および削除する方法について説明します。

カスタマーゲートウェイについて

カスタマーゲートウェイは、IPsec-VPN 経由で接続されるオンプレミスゲートウェイデバイスの情報を指定します。カスタマーゲートウェイを作成した後、オンプレミスゲートウェイデバイスの IP アドレスと自律システム番号 (ASN) を Alibaba Cloud に登録できます。オンプレミスゲートウェイデバイスは、登録された IP アドレスと ASN を使用することによってのみ、Alibaba Cloud との IPsec-VPN 接続を確立できます。カスタマーゲートウェイは、IPsec 接続、VPN Gateway、およびトランジットルーター (TR) と連携して、完全な VPN トンネルを形成します。

カスタマーゲートウェイの作成

コンソール経由

  1. カスタマーゲートウェイに移動します。上部のメニューバーで、カスタマーゲートウェイのリージョンを選択します。カスタマーゲートウェイは、VPN Gateway または TR インスタンスと同じリージョンにある必要があります。

  2. カスタマーゲートウェイの作成 をクリックします。次のパラメーターを設定し、[OK] をクリックします。

    • IP アドレス: パブリック IPsec-VPN 接続を作成する場合は、オンプレミスゲートウェイデバイスの固定パブリック IP アドレスを入力します。プライベート IPsec-VPN 接続を作成する場合は、オンプレミスゲートウェイデバイスの固定プライベート IP アドレスを入力します。

      次の IP アドレス範囲はサポートされていません: 100.64.0.0~100.127.255.255、127.0.0.0~127.255.255.255、169.254.0.0~169.254.255.255、224.0.0.0~239.255.255.255、255.0.0.0~255.255.255.255。
    • ASN: ボーダーゲートウェイプロトコル (BGP) を有効にする場合は、オンプレミスゲートウェイデバイスの ASN を入力します。

      • 値は 1~4,294,967,295 の整数である必要があります。ASN は Alibaba Cloud の ASN であるため、45104 にすることはできません。

      • ASN は 2 セグメント形式で入力できます。最初の 16 ビットと最後の 16 ビットをピリオド (.) で区切ります。各セグメントは 10 進数形式で入力します。たとえば、123.456 と入力した場合、ASN は 123 × 65536 + 456 = 8061384 として計算されます。

API 経由

API CreateCustomerGateway を呼び出します。

  • RegionId パラメーターを、カスタマーゲートウェイが配置されているリージョンの ID に設定します。API DescribeRegions を呼び出して、リージョン ID を取得できます。カスタマーゲートウェイのリージョンは、VPN Gateway インスタンスまたは TR インスタンスのリージョンと同じである必要があります。

  • IpAddress パラメーターを、オンプレミスのデータセンターにあるゲートウェイデバイスの静的 IP アドレスに設定します。

  • (オプション) Asn パラメーターをオンプレミスゲートウェイデバイスの ASN に設定します。

カスタマーゲートウェイが作成されたら、IPsec-VPN 接続を作成できます。詳細については、以下をご参照ください。

カスタマーゲートウェイの IP アドレスまたは ASN の変更

カスタマーゲートウェイの IP アドレスまたは ASN を直接変更することはできません。IP アドレスまたは ASN を変更するには、カスタマーゲートウェイを削除して新しいものを作成する必要があります。

カスタマーゲートウェイの削除

カスタマーゲートウェイを削除する前に、それがどの IPsec-VPN 接続にも関連付けられていないことを確認してください。詳細については、以下をご参照ください。

コンソール経由

  1. カスタマーゲートウェイに移動します。上部のメニューバーで、カスタマーゲートウェイが配置されているリージョンを選択します。

  2. 削除するカスタマーゲートウェイを見つけます。操作 列で 削除 をクリックし、削除を確定します。

API 経由

API DeleteCustomerGateway を呼び出します。

  • RegionId パラメーターを、カスタマーゲートウェイが配置されているリージョンの ID に設定します。DescribeRegions を呼び出して、リージョン ID を取得できます。

  • CustomerGatewayId パラメーターを、削除するカスタマーゲートウェイの ID に設定します。DescribeCustomerGateways 操作を呼び出して、既存のカスタマーゲートウェイの ID を取得できます。

課金

カスタマーゲートウェイは無料です。カスタマーゲートウェイを使用して IPsec-VPN 接続を作成すると、IPsec-VPN 接続がアタッチされているリソースタイプに基づいて、さまざまな項目に対して課金されます。詳細については、「IPsec-VPN の課金」をご参照ください。