华为云和AWS之间打通内网
华为云和AWS云的VPN都是收费的,华为云可以包月或按时间/流量计费,AWS那边没有找到计费方式,貌似是按出网流量算的.打通内网需要华为云和AWS云各创建一个带有公网IP的网关,两个网关分别指向对方的公网IP,网关创建成功后就开始收费.而且需要先创建华为云这边的网关,因为AWS那边的网关创建完成后不能修改,如果想要修改,只能删除重新创建.
1.创建华为云 虚拟专用网络-VPN网关(华为云)
确认无误后购买,开始计费
2.创建AWS端网关,请先记好华为端的公网IP,就是上面的"本端网关"(AWS)
3.AWS的这个网关"IP地址"就是华为云的网关IP,路由选择static,其他默认就好,不需要配置,点击创建(AWS)
4.创建完成后查看"IP地址"是不是刚刚华为云给出来的公网IP(AWS)
5.创建虚拟专用网关(AWS)
6.将虚拟专用网关附加到想要通信的VPC(AWS)
7.状态为attached时表示绑定成功(AWS)
8.创建"站点到站点VPN连接"(AWS)
9.下载配置,并点到tunnel details标签下,获取AWS网关的IP(AWS)
10.下载的配置选择通用设备即可 ,下载下来的txt文件中,有华为云需要的所有配置信息,现在去更改华为云(AWS)
11.来到华为云,点击修改(华为云)
修改完成后点击确定,需要一些时间
默认情况下,华为云会把通往AWS内网的路由自动加上,所以不需要做多余配置
而AWS那边的路由不会自动加上,需要手动配置
至此云上的配置就全都完成了,下面这状态可能会有些延迟,你可以去服务器上测试两端的内网是否可以通信(请将VPC访问控制安全组放开两端的内网IP)
VPN通道正常的状态如下
(华为云)
(AWS)
***AWS下载的配置文件和华为云对应关系
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 | # 下面对应IKE配置 IPSec Tunnel #1 # 版本 - IKE version : IKEv1 # 认证方式 - Authentication Method : Pre-Shared Key # 预共享密钥 - Pre-Shared Key : h0neMWtHTr.qhrFMjDRPf5MyXriR_1qa # 认证算法 - Authentication Algorithm : sha1 # 加密算法 - Encryption Algorithm : aes-128-cbc # 生命周期(秒) - Lifetime : 28800 seconds # 协商模式 - Phase 1 Negotiation Mode : main # DH算法 - Diffie-Hellman : Group 2 # 下面是IPsec策略 IPSec Configuration # 传输协议 - Protocol : esp # 认证算法 - Authentication Algorithm : hmac-sha1-96 # 加密算法 - Encryption Algorithm : aes-128-cbc # 生命周期(秒) - Lifetime : 3600 seconds - Mode : tunnel # PFS - Perfect Forward Secrecy : Diffie-Hellman Group 2 |
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· DeepSeek在M芯片Mac上本地化部署
· 葡萄城 AI 搜索升级:DeepSeek 加持,客户体验更智能