跳转到内容
搜索文档

Alibaba Cloud VPN Gateway

最后更新 查看 MarkdownAgent 设置

本教程向您展示如何通过 IPsec 隧道将阿里云 (Alibaba Cloud) 基础设施连接到 Cloudflare WAN(前称 Magic WAN)。有关阿里云技术的更多信息,请参阅阿里云文档

阿里云 (Alibaba Cloud)

1. 创建 VPC

  1. 登录您的阿里云账户。
  2. 转到 VPC(专有网络) > VPN Gateway(VPN 网关),然后选择 Create VPC(创建 VPC)
  3. 为您的 VPC 起一个描述性的名称。例如,Cloudflare-Magic-WAN
  4. 选择与您服务器所在地一致的 Region(地域)
  5. IPv4 CIDR Block(IPv4 CIDR 网段) 中,选择推荐的无类别域间路由 (CIDR) 表示法 IP 网段之一。例如,192.168.20.0/24。记下您选择的 IP 网段,因为您需要在 Cloudflare WAN 中创建静态路由时使用它。

2. 创建 VPN 网关

  1. 仍在您的阿里云账户中,转到 VPC(专有网络) > VPN Gateway(VPN 网关),然后选择 Create VPN Gateway(创建 VPN 网关)
  2. 为您的 VPN 网关起一个描述性的名称。例如,VPN-Gateway-Magic-WAN
  3. Region(地域) 中,选择最适合您地理区域的服务器。例如,US (Silicon Valley)(美国(硅谷))
  4. 对于 Gateway Type(网关类型),选择 Standard(标准型)
  5. Network Type(网络类型) 中,选择 Public(公网)
  6. 对于 Tunnel(隧道),选择 Single-tunnel(单隧道)
  7. VPC 下拉菜单中,选择您之前为 Cloudflare WAN 创建的 VPC 名称。例如,Cloudflare-Magic-WAN
  8. 在 **VSwitch(交换机)**下拉菜单中,选择您之前创建的交换机。例如,VSwitch-CF
  9. 对于 Maximum Bandwidth(最大带宽)Traffic(流量)Duration(购买时长) 等选项,选择最适合您用例的设置。
  10. IPsec-VPN 中,选择 Enable(启用)
  11. 对于 SSL-VPN,选择 Disable(禁用)
  12. 完成 VPN 网关配置后,返回 VPN 网关主页面。
  13. 选择您刚刚创建的 VPN 网关,然后选择 Destination-based Route Table(目的路由表)
  14. 选择 Add Route Entry(添加路由条目),并输入到达所需目的地所需的子网。例如,您可以添加一条默认路由,以通过 IPsec 隧道发送所有流量。
  15. 完成后返回主页面。
  16. 选择 Publish(发布) > **OK(确定)**以发布该路由。

3. 创建 IPsec 连接

  1. 转到 VPC(专有网络) > Customer Gateway(用户网关) > Create Customer Gateway(创建用户网关)
  2. 使用分配给您账户的 Cloudflare Anycast IP 地址之一创建用户网关,这些地址可在租用 IP 中获取。这通常以 162.xx.xx.xx 开头。
  3. 现在,转到 VPC(专有网络) > IPsec Connections(IPsec 连接) > Create IPsec-VPN Connection(创建 IPsec 连接)
  4. 使用以下设置创建 IPsec 连接:
    1. Name(名称):起一个描述性的名称,例如 CF-Magic-WAN-IPsec
    2. Associated Resource(关联资源)VPN Gateway(VPN 网关)
    3. VPN Gateway(VPN 网关):从下拉菜单中选择您之前创建的 VPN 网关。在我们的示例中为 VPN-Gateway-Magic-WAN
    4. Customer Gateway(用户网关):选择您为 Cloudflare WAN 在上方创建的用户网关。
    5. Routing Mode(路由模式)Destination-based Routing(目的路由模式)
    6. Immediately Effective(立即生效)Yes(是)
    7. Pre-Shared Key(预共享密钥):这是您必须在 Cloudflare WAN IPsec 隧道中使用的预共享密钥 (PSK)。如果您在此处未指定,阿里云系统将为您生成一个随机的预共享密钥。
  5. 转到 Advanced Configuration(高级配置),并展开 Encryption Configuration(加密配置) 设置。
  6. IKE Configurations(IKE 配置) 中,选择以下设置来配置 IPsec 连接。这些设置必须与 Cloudflare WAN IPsec 隧道支持的配置参数相匹配:
    1. Version(版本)ikev2
    2. Negotiation Mode(协商模式)main
    3. Encryption Algorithm(加密算法)aes256
    4. Authentication Algorithm(认证算法)sha256
    5. DH Group(DH 组)group20
    6. LocalId(本端标识):这是客户方端点。这些通常是由您的 ISP 提供的 IP 地址。例如,47.xxx.xxx.xxx

Cloudflare WAN

1. IPsec 隧道

  1. 按照添加隧道说明创建所需的 IPsec 隧道,并配置以下选项:
    1. Tunnel name(隧道名称):为您的隧道起一个描述性的名称,例如 Alibaba
    2. Interface address(接口地址):在您的阿里云配置中选择子网。例如,如果您的阿里云默认配置是 169.xx.xx.1/30,您可能需要为 IPsec 隧道的 Cloudflare WAN 侧选择 169.xx.xx.2/30
    3. Customer endpoint(客户方端点):这是您在阿里云的 IPsec 连接中为**LocalId(本端标识)**输入的 IP 地址。例如,47.xxx.xxx.xxx
    4. Cloudflare endpoint(Cloudflare 端点):输入您在阿里云的用户网关中输入的相同 Cloudflare Anycast IP 地址。通常以 162.xx.xx.xx 开头。
    5. 预共享密钥:选择 Use my own pre-shared key(使用我自己的预共享密钥),然后输入来自您阿里云 IPsec 隧道的 PSK 密钥。
    6. Replay protection(重放保护)Enabled(已启用)
  2. 完成后选择 Add tunnels(添加隧道)

2. 静态路由

  1. 按照配置静态路由说明创建静态路由。
  2. Prefix(前缀) 中,输入您在阿里云界面中创建专有网络时使用的 IP CIDR。在我们的示例中,我们使用的是 192.168.20.0/24

这篇文档对您有帮助吗?