亲爱的用户您好,首先感谢您选择金融云环境,为了能顺利完成金融云VPN接入配置,现向您介绍金融云VPN接入标准,请按照以下方式配置VPN:
1. 首先您要在金融云工单系统中提交您的VPN申请表格,填写您用于建立IPSEC-VPN的公网IP地址、网络工程师联系方式,包括姓名、手机和邮件地址。
2. 然后,阿里云会分配给您前置机IP,这个前置机IP是用来访问您在云上ECS和SLB的源地址,也就是说,当您要从机构一侧访问云上资源时,把您机构一侧的内网IP通过您防火墙的“源IP地址NAT功能”转换为这个IP地址,转换之后,才能访问云上资源。前置机IP是当您在金融云工单系统提交工单后,由网工同学统一分配给您的,并且回复给您一份VPN参数配置文档。
3. 在得到前置机IP之后,请您安装以下标准配置IPSEC-VPN的参数,以保证VPN建立:
Share secret : IKE1阶段对等体验证密钥会在上述工单回复文档中给出
Phase1配置:
参数名称 | 取值 | 说明 |
authentication-method | pre-shared-keys | IKE1阶段对等体验证PSK方式 |
encryption-algorithm | aes-128-cbc | IKE1阶段加密算法AES-128 |
authentication-algorithm | sha1 | IKE1阶段数据完整性验证算法SHA-1 |
dh-group | group 5 | IKE1阶段密钥协商算法DH-group5 |
IKE lifetime-seconds | 43200s | IKE1阶段SA生存期43200秒 |
参数名称 | 取值 | 说明 |
encryption-algorithm | aes-128-cbc | IKE2阶段加密算法AES-128 |
authentication-algorithm | hmac-sha1-96 | IKE2阶段数据完整性算法SHA-1 |
perfect-forward-secrecy | group5 | IKE2阶段密钥协商算法DH-group5 |
lifetime-seconds | 5400s | KE2阶段SA生存期5400秒 |
-------------------------
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。