O Data Transmission Service (DTS) requer acesso à rede do seu banco de dados local para migrar, sincronizar ou rastrear alterações de dados. Se o banco de dados se conectar à Alibaba Cloud por um túnel IPsec-VPN, adicione os blocos CIDR dos servidores do DTS à conexão IPsec para permitir que o tráfego do DTS passe pelo túnel.
O DTS usa vários blocos CIDR por região. O IKEv1 aceita apenas um bloco CIDR no campo Local Network. A conexão IPsec deve usar ikev2. Caso a conexão atual utilize IKEv1, atualize para IKEv2 antes de continuar.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma conexão IPsec-VPN entre o data center local e uma Virtual Private Cloud (VPC) da Alibaba Cloud. Para instruções de configuração, consulte Connect a VPC to a data center in single-tunnel mode
Os blocos CIDR dos servidores do DTS na sua região. Para obter a lista completa, consulte CIDR blocks of DTS servers
Configure a conexão IPsec
Faça logon no console VPC.
No painel de navegação à esquerda, escolha Interconnections > VPN > IPsec Connections.
-
Modifique a conexão IPsec com as seguintes configurações:
Defina Routing Mode como Protected Data Flows.
No campo Local Network, insira os blocos CIDR de todos os servidores do DTS na sua região.
No campo Remote Network, insira o endereço IP do data center.
Na seção IKE Configurations, selecione ikev2 na lista suspensa Version.

-
Baixe a configuração atualizada da conexão IPsec-VPN e aplique-a ao dispositivo de gateway do data center. Para obter etapas detalhadas, consulte Load the IPsec-VPN connection configuration to the gateway device.
NotaAo atualizar a configuração de VPN no dispositivo de gateway, adicione apenas os blocos CIDR da VPC e do data center. Não inclua os blocos CIDR dos servidores do DTS na configuração do dispositivo. Por exemplo, em um firewall H3C, insira os blocos CIDR do data center e da VPC nos campos Source IP Address e Destination IP Address. Omita os blocos CIDR dos servidores do DTS.
Adicione uma rota estática no dispositivo de gateway do data center. Defina o destino como os CIDR blocks of DTS servers e o próximo salto como a interface de túnel IPsec-VPN.
Solução de problemas
Se a conexão IPsec falhar após a configuração, consulte Troubleshoot IPsec-VPN connections.