カスタマーゲートウェイは、IPsec 接続用のオンプレミスゲートウェイデバイスを定義するリソースです。カスタマーゲートウェイを作成することで、オンプレミスデバイスの IP アドレスと自律システム番号 (ASN) を Alibaba Cloud に登録します。ご利用のデバイスは、登録された IP アドレスと ASN のみを使用して、Alibaba Cloud との IPsec 接続を確立できます。カスタマーゲートウェイは、IPsec 接続、VPN Gateway、またはトランジットルーター (TR) と連携して、完全な VPN トンネルを形成します。
カスタマーゲートウェイの作成
コンソール
-
VPN Gateway コンソールの カスタマーゲートウェイ ページに移動します。上部のナビゲーションバーで、カスタマーゲートウェイを作成するリージョンを選択します。カスタマーゲートウェイは、関連付けられている VPN Gateway インスタンスまたはトランジットルーターインスタンスと同じリージョンにある必要があります。
-
カスタマーゲートウェイの作成 をクリックし、次のパラメーターを設定して、OK をクリックします。
-
IP アドレス:パブリック IPsec 接続を作成するには、オンプレミスデータセンター内のゲートウェイデバイスの固定パブリック IP アドレスを入力します。プライベート IPsec 接続を作成するには、オンプレミスデータセンター内のゲートウェイデバイスの固定プライベート IP アドレスを入力します。
次の IP アドレス範囲はサポートされていません:100.64.0.0~100.127.255.255、127.0.0.0~127.255.255.255、169.254.0.0~169.254.255.255、224.0.0.0~239.255.255.255、255.0.0.0~255.255.255.255。
-
ASN:ボーダーゲートウェイプロトコル (BGP) を有効にする場合は、オンプレミスデータセンター内のゲートウェイデバイスの自律システム番号 (ASN) を入力します。
-
有効な値:1~4,294,967,295。ASN は Alibaba Cloud の ASN である
45104にすることはできません。 -
ASN は 2 セグメント形式で入力できます。最初の 16 ビットと最後の 16 ビットをピリオドで区切ります。各セグメントは 10 進数形式で入力します。たとえば、123.456 と入力した場合、ASN は 123 × 65536 + 456 = 8061384 として計算されます。
-
-
API
CreateCustomerGateway 操作を呼び出します:
-
RegionIdパラメーターを、カスタマーゲートウェイを作成するリージョンの ID に設定します。DescribeRegions 操作を呼び出して、リージョン ID を取得できます。カスタマーゲートウェイのリージョンは、VPN Gateway インスタンスまたはトランジットルーターインスタンスのリージョンと同じである必要があります。 -
IpAddressパラメーターを、オンプレミスデータセンター内のゲートウェイデバイスの静的 IP アドレスに設定します。 -
(オプション)
Asnパラメーターを、オンプレミスデータセンター内のゲートウェイデバイスの ASN に設定します。
カスタマーゲートウェイを作成した後、IPsec 接続を作成できます。詳細については、次のトピックをご参照ください:
IP アドレスまたは ASN の変更
カスタマーゲートウェイの IP アドレスまたは ASN を直接変更することはできません。IP アドレスまたは ASN を変更するには、カスタマーゲートウェイを削除して新しいものを作成する必要があります。
カスタマーゲートウェイの削除
カスタマーゲートウェイを削除する前に、それがどの IPsec 接続にも関連付けられていないことを確認してください。詳細については、次のトピックをご参照ください:
コンソール
-
VPN Gateway コンソールの カスタマーゲートウェイ ページに移動します。上部のナビゲーションバーで、カスタマーゲートウェイが配置されているリージョンを選択します。
-
削除するカスタマーゲートウェイを見つけます。操作 列で、削除 をクリックし、削除を確定します。
API
DeleteCustomerGateway 操作を呼び出します:
-
RegionIdパラメーターを、カスタマーゲートウェイのリージョンの ID に設定します。DescribeRegions 操作を呼び出して、リージョン ID を取得できます。 -
CustomerGatewayIdパラメーターを、削除するカスタマーゲートウェイの ID に設定します。DescribeCustomerGateways 操作を呼び出して、既存のカスタマーゲートウェイの ID を取得できます。
課金
カスタマーゲートウェイは無料です。カスタマーゲートウェイを使用して IPsec 接続を作成すると、アタッチされたリソースタイプに基づいて IPsec 接続に対して課金されます。詳細については、「IPsec-VPN の課金」をご参照ください。