このトピックでは、主にカスタマーゲートウェイを作成および削除する方法について説明します。
カスタマーゲートウェイについて
カスタマーゲートウェイは、IPsec-VPN 経由で接続されるオンプレミスゲートウェイデバイスの情報を指定します。カスタマーゲートウェイを作成した後、オンプレミスゲートウェイデバイスの IP アドレスと自律システム番号 (ASN) を Alibaba Cloud に登録できます。オンプレミスゲートウェイデバイスは、登録された IP アドレスと ASN を使用することによってのみ、Alibaba Cloud との IPsec-VPN 接続を確立できます。カスタマーゲートウェイは、IPsec 接続、VPN Gateway、およびトランジットルーター (TR) と連携して、完全な VPN トンネルを形成します。
カスタマーゲートウェイの作成
コンソール経由
カスタマーゲートウェイに移動します。上部のメニューバーで、カスタマーゲートウェイのリージョンを選択します。カスタマーゲートウェイは、VPN Gateway または TR インスタンスと同じリージョンにある必要があります。
カスタマーゲートウェイの作成 をクリックします。次のパラメーターを設定し、[OK] をクリックします。
IP アドレス: パブリック IPsec-VPN 接続を作成する場合は、オンプレミスゲートウェイデバイスの固定パブリック IP アドレスを入力します。プライベート IPsec-VPN 接続を作成する場合は、オンプレミスゲートウェイデバイスの固定プライベート IP アドレスを入力します。
次の IP アドレス範囲はサポートされていません: 100.64.0.0~100.127.255.255、127.0.0.0~127.255.255.255、169.254.0.0~169.254.255.255、224.0.0.0~239.255.255.255、255.0.0.0~255.255.255.255。
ASN: ボーダーゲートウェイプロトコル (BGP) を有効にする場合は、オンプレミスゲートウェイデバイスの ASN を入力します。
値は 1~4,294,967,295 の整数である必要があります。ASN は Alibaba Cloud の ASN であるため、
45104にすることはできません。ASN は 2 セグメント形式で入力できます。最初の 16 ビットと最後の 16 ビットをピリオド (.) で区切ります。各セグメントは 10 進数形式で入力します。たとえば、123.456 と入力した場合、ASN は 123 × 65536 + 456 = 8061384 として計算されます。
API 経由
API CreateCustomerGateway を呼び出します。
RegionIdパラメーターを、カスタマーゲートウェイが配置されているリージョンの ID に設定します。API DescribeRegions を呼び出して、リージョン ID を取得できます。カスタマーゲートウェイのリージョンは、VPN Gateway インスタンスまたは TR インスタンスのリージョンと同じである必要があります。IpAddressパラメーターを、オンプレミスのデータセンターにあるゲートウェイデバイスの静的 IP アドレスに設定します。(オプション)
Asnパラメーターをオンプレミスゲートウェイデバイスの ASN に設定します。
カスタマーゲートウェイが作成されたら、IPsec-VPN 接続を作成できます。詳細については、以下をご参照ください。
カスタマーゲートウェイの IP アドレスまたは ASN の変更
カスタマーゲートウェイの IP アドレスまたは ASN を直接変更することはできません。IP アドレスまたは ASN を変更するには、カスタマーゲートウェイを削除して新しいものを作成する必要があります。
カスタマーゲートウェイの削除
カスタマーゲートウェイを削除する前に、それがどの IPsec-VPN 接続にも関連付けられていないことを確認してください。詳細については、以下をご参照ください。
コンソール経由
カスタマーゲートウェイに移動します。上部のメニューバーで、カスタマーゲートウェイが配置されているリージョンを選択します。
削除するカスタマーゲートウェイを見つけます。操作 列で 削除 をクリックし、削除を確定します。
API 経由
API DeleteCustomerGateway を呼び出します。
RegionIdパラメーターを、カスタマーゲートウェイが配置されているリージョンの ID に設定します。DescribeRegions を呼び出して、リージョン ID を取得できます。CustomerGatewayIdパラメーターを、削除するカスタマーゲートウェイの ID に設定します。DescribeCustomerGateways 操作を呼び出して、既存のカスタマーゲートウェイの ID を取得できます。
課金
カスタマーゲートウェイは無料です。カスタマーゲートウェイを使用して IPsec-VPN 接続を作成すると、IPsec-VPN 接続がアタッチされているリソースタイプに基づいて、さまざまな項目に対して課金されます。詳細については、「IPsec-VPN の課金」をご参照ください。