Todos os produtos
Search
Central de documentação

VPN Gateway:Customer Gateway

Última atualização: Jun 26, 2026

O customer gateway representa o dispositivo de gateway local em uma conexão IPsec-VPN. Ao criá-lo, você registra o endereço IP do dispositivo e o número do sistema autônomo (ASN) no Alibaba Cloud. O customer gateway funciona em conjunto com uma conexão IPsec-VPN e um VPN gateway ou transit router para formar um túnel VPN completo.

Pré-requisitos

Tenha as seguintes informações disponíveis:

Item

Detalhes

Endereço IP estático

IP público para conexão pública; IP privado para conexão privada

ASN (opcional)

Necessário apenas para roteamento dinâmico BGP

Restrições

Restrições de endereço IP

Os seguintes intervalos de IP não têm suporte:

Intervalo

Tipo

100.64.0.0–100.127.255.255

Espaço de endereçamento compartilhado

127.0.0.0–127.255.255.255

Loopback

169.254.0.0–169.254.255.255

Link-local

224.0.0.0–239.255.255.255

Multicast

255.0.0.0–255.255.255.255

Reservado

Restrições de ASN

Restrição

Detalhes

Intervalo válido

1–4.294.967.295

Reservado

45104 (ASN do Alibaba Cloud) — reservado

Formato de dois segmentos

Insira os primeiros 16 bits, um ponto e os últimos 16 bits em decimal. Por exemplo, 123.456 equivale a 123 × 65.536 + 456 = 8.061.384

Restrição de região

O customer gateway deve estar na mesma região do VPN gateway ou transit router associado.

Crie um customer gateway

Console

  1. Acesse a página Customer Gateway no console do VPN Gateway e selecione a região de destino.

  2. Clique em Create Customer Gateway e configure os parâmetros a seguir.

    Parâmetro

    Descrição

    Exemplo

    IP Address

    Endereço IP estático do dispositivo de gateway local. Consulte Restrições para verificar os intervalos sem suporte.

    203.0.113.1

    ASN

    ASN do dispositivo local. Necessário apenas para BGP. Não pode ser 45104.

    65001

  3. Clique em OK.

API

Chame a operação CreateCustomerGateway com os parâmetros a seguir:

Parâmetro

Obrigatório

Descrição

RegionId

Sim

ID da região onde criar o customer gateway. Chame DescribeRegions para obter os IDs das regiões.

IpAddress

Sim

Endereço IP estático do dispositivo de gateway local.

Asn

Não

ASN do dispositivo de gateway local.

Exclua um customer gateway

Antes de excluir um customer gateway, remova todas as conexões IPsec-VPN associadas:

Console

  1. Acesse a página Customer Gateway no console do VPN Gateway e selecione a região de destino.

  2. Localize o customer gateway desejado. Na coluna Actions, clique em Delete e confirme a exclusão.

API

Chame a operação DeleteCustomerGateway com os parâmetros a seguir:

Parâmetro

Obrigatório

Descrição

RegionId

Sim

ID da região onde o customer gateway está localizado. Chame DescribeRegions para obter os IDs das regiões.

CustomerGatewayId

Sim

ID do customer gateway a ser excluído. Chame DescribeCustomerGateways para obter os IDs dos customer gateways.

Modifique endereço IP ou ASN

Não é possível modificar o endereço IP ou o ASN de um customer gateway existente.

Importante

A alteração do endereço IP ou do ASN exige a recriação do customer gateway, o que interrompe todas as conexões IPsec-VPN associadas.

Para alterar o endereço IP ou o ASN:

  1. Exclua todas as conexões IPsec-VPN associadas.

  2. Exclua o customer gateway.

  3. Crie um novo customer gateway com o endereço IP ou ASN atualizado.

  4. Recrie as conexões IPsec-VPN usando o novo customer gateway.

Faturamento

Os customer gateways são gratuitos. A cobrança das conexões IPsec-VPN varia conforme o tipo de recurso anexado. Consulte Faturamento do IPsec-VPN.

Próximos passos

Após criar um customer gateway, crie uma conexão IPsec-VPN: