Todos os produtos
Search
Central de documentação

Data Transmission Service:Connect a data center to DTS through VPN Gateway

Última atualização: Aug 24, 2026

O Data Transmission Service (DTS) requer acesso à rede do seu banco de dados local para migrar, sincronizar ou rastrear alterações de dados. Se o banco de dados se conectar à Alibaba Cloud por um túnel IPsec-VPN, adicione os blocos CIDR dos servidores do DTS à conexão IPsec para permitir que o tráfego do DTS passe pelo túnel.

Importante

O DTS usa vários blocos CIDR por região. O IKEv1 aceita apenas um bloco CIDR no campo Local Network. A conexão IPsec deve usar ikev2. Caso a conexão atual utilize IKEv1, atualize para IKEv2 antes de continuar.

Pré-requisitos

Antes de começar, verifique se você tem:

Configure a conexão IPsec

  1. Faça logon no console VPC.

  2. No painel de navegação à esquerda, escolha Interconnections > VPN > IPsec Connections.

  3. Modifique a conexão IPsec com as seguintes configurações:

    1. Defina Routing Mode como Protected Data Flows.

    2. No campo Local Network, insira os blocos CIDR de todos os servidores do DTS na sua região.

    3. No campo Remote Network, insira o endereço IP do data center.

    4. Na seção IKE Configurations, selecione ikev2 na lista suspensa Version.

    IPsec connection configuration

  4. Baixe a configuração atualizada da conexão IPsec-VPN e aplique-a ao dispositivo de gateway do data center. Para obter etapas detalhadas, consulte Load the IPsec-VPN connection configuration to the gateway device.

    Nota

    Ao atualizar a configuração de VPN no dispositivo de gateway, adicione apenas os blocos CIDR da VPC e do data center. Não inclua os blocos CIDR dos servidores do DTS na configuração do dispositivo. Por exemplo, em um firewall H3C, insira os blocos CIDR do data center e da VPC nos campos Source IP Address e Destination IP Address. Omita os blocos CIDR dos servidores do DTS.

  5. Adicione uma rota estática no dispositivo de gateway do data center. Defina o destino como os CIDR blocks of DTS servers e o próximo salto como a interface de túnel IPsec-VPN.

Solução de problemas

Se a conexão IPsec falhar após a configuração, consulte Troubleshoot IPsec-VPN connections.