IPsec-VPN サーバーを作成した後、モバイルクライアントを設定して Alibaba Cloud への VPN 接続を確立します。
前提条件
次の前提条件が満たされていることを確認してください。
-
IPsec-VPN サーバーを作成済みであること。詳細については、「IPsec-VPN サーバーの作成と管理」をご参照ください。
-
VPN Gateway コンソールから次の情報を取得済みであること。
-
IPsec-VPN サーバーに関連付けられている VPN Gateway インスタンスのパブリック IP アドレス。
-
IPsec-VPN サーバーで使用される IKE バージョン。
-
IPsec-VPN サーバーで使用される事前共有キー。
-
iOS モバイルクライアント設定
IPsec-VPN サーバーは、iOS デバイスからの接続のみをサポートします。本トピックでは iOS 14 を例として説明します。
-
モバイルデバイスで [設定] を開きます。
-
-
[VPN 構成を追加] ページで、以下のパラメータを設定します:
-
タイプ:VPN タイプを選択します。
タイプは IPsec-VPN サーバーの IKE バージョンと一致している必要があります。
-
説明:VPN 接続の名前を入力します。
-
サーバー:VPN Gateway インスタンスのパブリック IP アドレスを入力します。
-
リモート ID:VPN Gateway インスタンスのパブリック IP アドレスを入力します。
-
ローカル ID:モバイルクライアントの識別子を入力します。このフィールドは空欄のままにすることもできます。
-
ユーザー認証:[なし] を選択します。
-
証明書を使用:トグルを [オフ] に設定します。
-
シークレット:モバイルクライアントと IPsec-VPN サーバーの認証に使用するキーです。キーは両方で同じである必要があります。
IPsec-VPN サーバーの事前共有キーを入力します。
-
プロキシ:デフォルトの [オフ] のままにします。
-
-
[完了] をタップします。
-
[VPN] ページで、作成した VPN 構成を選択し、[ステータス] トグルをオンにします。
ステータスが [接続済み] の場合、VPN 接続が確立されたことを示します。