Todos os produtos
Search
Central de documentação

VPN Gateway:O que é o VPN Gateway?

Última atualização: Jun 26, 2026

O VPN Gateway cria túneis criptografados entre seu data center on-premises, rede corporativa ou clientes e sua Virtual Private Cloud (VPC).

Casos de uso

Caso de uso 1: Conectar um data center on-premises a uma VPC com IPsec-VPN

O IPsec-VPN cria um túnel criptografado Site-to-Site entre um data center on-premises e uma VPC. Essa solução é ideal para redes de nuvem híbrida e como backup do Express Connect.

O IPsec-VPN oferece duas opções de implantação:

  • Vincular a um VPN gateway: Conecta sua rede on-premises a uma única VPC.

    image
  • Vincular a um transit router (TR): Conecta sua rede on-premises a múltiplas VPCs.

    image

Caso de uso 2: Permitir que funcionários acessem remotamente uma VPC com SSL-VPN

O SSL-VPN estabelece uma conexão criptografada Client-to-Site entre dispositivos individuais e uma VPC, ideal para trabalho remoto. Após o administrador conceder acesso, os funcionários instalam o software cliente em seus laptops ou dispositivos móveis para acessar com segurança as aplicações implantadas na VPC.

image

Benefícios

  • Segurança: Criptografa dados em trânsito via IPsec ou SSL para garantir a integridade das informações.

  • Estabilidade: A arquitetura ativo-ativo com failover em segundos assegura a continuidade das sessões.

  • Simplicidade: Pronto para uso após a ativação. As configurações entram em vigor em tempo real, permitindo implantação rápida.

  • Custo-benefício: Utiliza túneis criptografados baseados na Internet como alternativa mais econômica ao Express Connect.

Escolha um tipo de VPN e comece a usar

Comparação

IPsec-VPN

SSL-VPN

Destinos da conexão

Sites fixos, como data centers corporativos e filiais.

Clientes individuais, como computadores pessoais ou dispositivos móveis para trabalho remoto.

Casos de uso típicos

Site-to-Site: Conecta uma rede on-premises a uma VPC para criar um ambiente de nuvem híbrida.

Client-to-Site: Funcionários autorizados acessam com segurança aplicações em nuvem, sistemas corporativos ou ambientes de desenvolvimento de qualquer local.

Requisitos do cliente

Exige dispositivos de rede compatíveis com IPsec, como roteadores ou firewalls.

Os usuários precisam apenas instalar um software cliente leve em seus dispositivos.

Protocolo

Protocolo IPsec padrão (Camada de Rede).

Protocolo SSL/TLS (Camada de Aplicação).

Complexidade de configuração

Alta. Requer configuração coordenada nos dispositivos em nuvem e on-premises.

Muito baixa. Após a conclusão da configuração na nuvem pelo administrador, os usuários finais apenas instalam o cliente e fazem login.

Comece a usar o IPsec-VPN

É necessário vincular uma conexão IPsec-VPN a um VPN gateway ou a um TR:

Componente

Descrição

VPN gateway

Gateway na nuvem para conectar uma rede on-premises a uma única VPC. Possui um endereço IP público para comunicação com o dispositivo de gateway on-premises.

TR

Gateway na nuvem para conectar uma rede on-premises a múltiplas VPCs. Requer uma conexão VPN no TR associada a uma conexão IPsec-VPN.

Você também precisa de um customer gateway e de uma conexão IPsec-VPN:

Componente

Descrição

Customer gateway

Objeto lógico no Alibaba Cloud que armazena o IP público do seu dispositivo de gateway on-premises. Necessário para criar uma conexão IPsec-VPN.

Conexão IPsec-VPN

Túnel criptografado do VPN gateway/TR até o customer gateway. Configure parâmetros para ambas as extremidades: algoritmo de criptografia, algoritmo de autenticação e Pre-Shared Key (PSK).

Para mais informações, consulte os seguintes documentos:

Comece a usar o SSL-VPN

Uma conexão SSL-VPN envolve os seguintes componentes principais:

Componente

Descrição

VPN gateway

Atua como gateway na nuvem para a conexão VPN. Possui um endereço IP público para comunicação com os clientes.

Servidor SSL

Instância de serviço criada no VPN gateway após você ativar o SSL-VPN. Define o protocolo, a porta, o algoritmo de criptografia e o bloco CIDR do cliente para as conexões.

Cliente SSL

Software no computador ou dispositivo móvel do funcionário que estabelece uma conexão criptografada com o servidor SSL, possibilitando o acesso aos recursos da nuvem.

Para mais informações, consulte os seguintes documentos: