O customer gateway representa o dispositivo de gateway local em uma conexão IPsec-VPN. Ao criá-lo, você registra o endereço IP do dispositivo e o número do sistema autônomo (ASN) no Alibaba Cloud. O customer gateway funciona em conjunto com uma conexão IPsec-VPN e um VPN gateway ou transit router para formar um túnel VPN completo.
Pré-requisitos
Tenha as seguintes informações disponíveis:
|
Item |
Detalhes |
|
Endereço IP estático |
IP público para conexão pública; IP privado para conexão privada |
|
ASN (opcional) |
Necessário apenas para roteamento dinâmico BGP |
Restrições
Restrições de endereço IP
Os seguintes intervalos de IP não têm suporte:
|
Intervalo |
Tipo |
|
100.64.0.0–100.127.255.255 |
Espaço de endereçamento compartilhado |
|
127.0.0.0–127.255.255.255 |
Loopback |
|
169.254.0.0–169.254.255.255 |
Link-local |
|
224.0.0.0–239.255.255.255 |
Multicast |
|
255.0.0.0–255.255.255.255 |
Reservado |
Restrições de ASN
|
Restrição |
Detalhes |
|
Intervalo válido |
1–4.294.967.295 |
|
Reservado |
|
|
Formato de dois segmentos |
Insira os primeiros 16 bits, um ponto e os últimos 16 bits em decimal. Por exemplo, |
Restrição de região
O customer gateway deve estar na mesma região do VPN gateway ou transit router associado.
Crie um customer gateway
Console
Acesse a página Customer Gateway no console do VPN Gateway e selecione a região de destino.
-
Clique em Create Customer Gateway e configure os parâmetros a seguir.
Parâmetro
Descrição
Exemplo
IP Address
Endereço IP estático do dispositivo de gateway local. Consulte Restrições para verificar os intervalos sem suporte.
203.0.113.1ASN
ASN do dispositivo local. Necessário apenas para BGP. Não pode ser
45104.65001 Clique em OK.
API
Chame a operação CreateCustomerGateway com os parâmetros a seguir:
|
Parâmetro |
Obrigatório |
Descrição |
|
|
Sim |
ID da região onde criar o customer gateway. Chame DescribeRegions para obter os IDs das regiões. |
|
|
Sim |
Endereço IP estático do dispositivo de gateway local. |
|
|
Não |
ASN do dispositivo de gateway local. |
Exclua um customer gateway
Antes de excluir um customer gateway, remova todas as conexões IPsec-VPN associadas:
Console
Acesse a página Customer Gateway no console do VPN Gateway e selecione a região de destino.
Localize o customer gateway desejado. Na coluna Actions, clique em Delete e confirme a exclusão.
API
Chame a operação DeleteCustomerGateway com os parâmetros a seguir:
|
Parâmetro |
Obrigatório |
Descrição |
|
|
Sim |
ID da região onde o customer gateway está localizado. Chame DescribeRegions para obter os IDs das regiões. |
|
|
Sim |
ID do customer gateway a ser excluído. Chame DescribeCustomerGateways para obter os IDs dos customer gateways. |
Modifique endereço IP ou ASN
Não é possível modificar o endereço IP ou o ASN de um customer gateway existente.
A alteração do endereço IP ou do ASN exige a recriação do customer gateway, o que interrompe todas as conexões IPsec-VPN associadas.
Para alterar o endereço IP ou o ASN:
Exclua todas as conexões IPsec-VPN associadas.
Exclua o customer gateway.
Crie um novo customer gateway com o endereço IP ou ASN atualizado.
Recrie as conexões IPsec-VPN usando o novo customer gateway.
Faturamento
Os customer gateways são gratuitos. A cobrança das conexões IPsec-VPN varia conforme o tipo de recurso anexado. Consulte Faturamento do IPsec-VPN.
Próximos passos
Após criar um customer gateway, crie uma conexão IPsec-VPN: