全部產品
Search
文件中心

VPN Gateway:CreateIpsecServer

更新時間:Aug 07, 2026

呼叫 CreateIpsecServer 介面建立 IPsec 伺服器端。

介面說明

  • 建立 IPsec 伺服器端前,您需要先建立 VPN 閘道器並確保已開啟 VPN 閘道器的 SSL-VPN 功能。具體操作,請參見 CreateVpnGateway

  • 建立 IPsec 伺服器端前,需確保 VPN 閘道器執行個體下不存在 IPsec 連線。具體操作,請參見 DeleteVpnConnection

  • CreateIpsecServer 介面屬於非同步介面,即系統先返回一個執行個體 ID,但該 IPsec 伺服器端尚未建立成功,系統背景的建立任務仍在進行。您可以呼叫 DescribeVpnGateway 查詢 VPN 閘道器執行個體的狀態,來確定 IPsec 伺服器端的建立狀態:
    • 當 VPN 閘道器執行個體處於 updating 狀態時,表示 IPsec 伺服器端正在建立中。

    • 當 VPN 閘道器執行個體處於 active 狀態時,表示 IPsec 伺服器端建立成功。

  • CreateIpsecServer 介面不支援在同一 VPN 閘道器下並行建立 IPsec 伺服器端。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

vpc:CreateIpsecServer

create

*全部資源。

*

請求參數

名稱

類型

必填

描述

樣本值

RegionId

string

VPN 閘道器所屬地域 ID。

cn-hangzhou

VpnGatewayId

string

VPN 閘道器執行個體 ID。

vpn-bp17lofy9fd0dnvzv****

LocalSubnet

string

本端網段,指需要和用戶端網段互連的 VPC 側的網段。

多個網段之間用半形逗號(,)分隔,例如:192.168.1.0/24,192.168.2.0/24。

192.168.0.0/24

ClientIpPool

string

用戶端網段,指給用戶端虛擬網路卡分配存取位址的位址段。

說明

用戶端網段不能和 VPC 側網段衝突。

10.0.0.0/24

IpSecServerName

string

IPsec 伺服器端名稱。

名稱長度為 1~100 個字元。

test

EffectImmediately

boolean

設定是否立即生效。取值:

  • true:設定完成後立即進行協商。

  • false(預設值):當有流量進入時進行協商。

true

IkeConfig

string

第一階段協商參數設定。取值:

  • IkeVersion:IKE 協定的版本。取值:ikev1ikev2,預設值:ikev2

  • IkeMode:IKE 版本的協商模式。預設值:main

  • IkeEncAlg:第一階段協商的加密演算法。預設值:aes

  • IkeAuthAlg:第一階段協商的驗證演算法。預設值:sha1

  • IkePfs:第一階段協商使用的 Diffie-Hellman 金鑰交換演算法。預設值:group2

  • IkeLifetime:第一階段協商出的 SA 的存留期。單位:秒,取值範圍:0~86400,預設值:86400

  • LocalId:IPsec 伺服器端識別碼。支援 FQDN 和 IP 位址格式,預設值為 VPN 閘道器公網 IP 位址。

  • RemoteId:對端識別碼。支援 FQDN 和 IP 位址格式,預設值為空。

{"IkeVersion":"ikev2","IkeMode":"main","IkeEncAlg":"aes","IkeAuthAlg":"sha1","IkePfs":"group2","IkeLifetime":86400}

IpsecConfig

string

第二階段協商參數設定。取值:

  • IpsecEncAlg:第二階段協商的加密演算法。預設值:aes

  • IpsecAuthAlg:第二階段協商的驗證演算法。預設值:sha1

  • IpsecPfs:轉發所有協定的封包。第二階段協商使用的 Diffie-Hellman 金鑰交換演算法。預設值:group2

  • IpsecLifetime:第二階段協商出的 SA 的存留期。單位:秒,取值範圍:0~86400,預設值:86400

{"IpsecEncAlg":"aes","IpsecAuthAlg":"sha1","IpsecPfs":"group2","IpsecLifetime":86400}

PskEnabled

boolean

是否開啟預先共用金鑰驗證方式。取值:true,表示開啟預先共用金鑰驗證方式。

說明

本參數必填。

true

Psk

string

預先共用金鑰。

用於 IPsec 伺服器端與用戶端之間的身份驗證。金鑰長度為 1~100 個字元。

若您未指定預先共用金鑰,系統會隨機產生一個 16 位的字串作為預先共用金鑰。您可以呼叫 ListIpsecServers 介面查詢系統產生的金鑰資訊。

說明

IPsec 伺服器端的預先共用金鑰需和用戶端的驗證金鑰一致,否則 IPsec 伺服器端和用戶端之間無法建立連線。

Cfd123****

ClientToken

string

用戶端 Token,用於保證請求的冪等性。

從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken 只支援 ASCII 字元。

說明

若您未指定,則系統自動使用 API 請求的 RequestId 作為 ClientToken 識別碼。每次 API 請求的 RequestId 不一樣。

d7d24a21-f4ba-4454-9173-b38****

DryRun

string

是否只預檢此次請求,取值:

  • true:只預檢此次請求,不會建立 IPsec 伺服器端。檢查項目包括是否填寫了必需參數、請求格式、業務限制等。如果檢查不通過,則返回對應錯誤資訊。如果檢查通過,則返回 DryRunOperation

  • false(預設值):傳送正常請求,通過檢查後直接建立 IPsec 伺服器端。

false

返回參數

名稱

類型

描述

樣本值

object

返回結果。

CreationTime

string

IPsec 伺服器端建立時間。

T 表示分隔符號,Z 表示的是 UTC,即世界標準時間。

2021-02-22T03:24:28Z

IpsecServerId

string

IPsec 伺服器端 ID。

iss-bp1jougp8cfsbo8y9****

RequestId

string

請求 ID。

690A967E-D4CD-4B69-8C78-94FE828BA10B

IpsecServerName

string

IPsec 伺服器端名稱。

test

VpnGatewayId

string

VPN 閘道器執行個體 ID。

vpn-bp17lofy9fd0dnvzv****

RegionId

string

VPN 閘道器所屬地域 ID。

cn-hangzhou

樣本

正常返回樣本

JSON格式

{
  "CreationTime": "2021-02-22T03:24:28Z",
  "IpsecServerId": "iss-bp1jougp8cfsbo8y9****",
  "RequestId": "690A967E-D4CD-4B69-8C78-94FE828BA10B",
  "IpsecServerName": "test",
  "VpnGatewayId": "vpn-bp17lofy9fd0dnvzv****",
  "RegionId": "cn-hangzhou"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 OperationUnsupported.IPsecServer The current version of the VPN gateway does not support IPsec server. 目前 VPN 閘道器版本不支援 IPsec 伺服器端。
400 VpnGateway.SslVpnDisabled The VPN gateway has not enabled SSL VPN. VPN 閘道器未啟用 SSL VPN 功能。
400 VpnGateway.Configuring The specified service is configuring.
400 VpnGateway.FinancialLocked The specified service is financial locked.
400 OperationFailed.IPsecServerExist An IPsec server already exists in the VPN gateway. VPN 閘道器中已存在一個 IPsec 伺服器端。
400 OperationUnsupported.IpsecPfs The specified IPsec Pfs is unsupported. 不支援指定的 IPsec Pfs。
400 IllegalParam.AuthMethod One authentication method (Psk or IDaaS) should be specified at least. 至少應指定一種驗證方法(Psk 或 IDaas)。
400 IllegalParam.LocalSubnet The specified "LocalSubnet" (%s) is invalid. 本端網段 (%s) 不合法。
400 IllegalParam.ClientIpPool The specified ClientIpPool (%s) is invalid. 用戶端網段(%s)不合法。
400 MissingParam.IDaaSInstanceId The input parameter IDaaSInstanceId is mandatory when enable multi-factor authentication. 當啟用雙因素驗證時,IDaaS 執行個體 ID 是必填的參數。
400 OperationFailed.NoRamPermission Vpn Service has no permission to operate your IDaaS instances. VPN 服務沒有權限操作您的 IDaaS 執行個體。
400 ClientIpPool.NetmaskInvalid The netmask length of client IP pool must be greater than or equal to 16 and less than or equal to 29. 用戶端 IP 池的網路遮罩長度必須大於等於 16 且小於等於 29。
400 VpnRouteEntry.Conflict The specified client IP pool conflicts with VPN connection or SSL server. 指定的用戶端 IP 集區與 VPN 連線或 SSL 伺服器衝突。
400 ClientIpPool.SubnetInvalid The specified client IP pool cannot be used. 目前用戶端網段不可用。
400 InvalidClientIpPool.Conflict The specified client IP pool conflicts with other resources in the same VPC. 用戶端網段與 VPC 內其他資源衝突。
400 OperationFailed.AddVpcRoute It is failed to add VPC route after this operation. 此操作後新增 VPC 路由失敗。
400 QuotaExceeded.VpnRouteEntry The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. 建立路由項目失敗,因為 vpn 路由項目超出限制。
400 SystemBusy The system is busy. Please try again later.
400 EnableHaCheck.IpsecServerCidrContainsVpcRouteDest Ipsec server client cidr contains vpc route prefix. The vpc route prefix is %s. VPC 路由表中存在路由的前綴 %s 被包含在 IPsec Server 用戶端 CIDR 中。
400 VpnGateway.IPsecServerAndVpnConnectionConflict The IPSec connection and IPSec server cannot be configured on the same VPN gateway at the same time. 一個 VPN 閘道器不支援同時設定 IPSec 伺服器與 IPSec 連線。
400 EnableHaCheck.SslVpnServerClientCidrContainsVpcRouteDest Ssl vpn client cidr contains vpc route prefix. The vpc route prefix is %s. VPC 路由表中存在路由的前綴 %s 被包含在 SSL VPN 用戶端 CIDR 中。
403 Forbidden User not authorized to operate on the specified resource. EIP 不屬於目前呼叫者,請您檢查該 EIP 是否可被您呼叫。
404 InvalidVpnGatewayInstanceId.NotFound The specified vpn gateway instance id does not exist.
404 InvalidIDaaSInstanceId.NotFound The specified IDaaS instance ID does not exist. 指定的 IDaaS 執行個體 ID 不存在。
409 OperationConflict The operation against this instance is too frequent, please try again later. 請求衝突,請稍後重試。

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情