跳转到内容
搜索文档

阿里云 VPN 网关

最后更新 查看 MarkdownAgent 设置

本教程向您展示如何通过 IPsec 隧道将阿里云 (Alibaba Cloud) 基础设施连接到 Cloudflare WAN(前称 Magic WAN)。有关阿里云技术的更多信息,请参阅阿里云文档

阿里云 (Alibaba Cloud)

1. 创建 VPC

  1. 登录您的阿里云账户。
  2. 转到 VPC(专有网络) > VPN Gateway(VPN 网关),然后选择 Create VPC(创建 VPC)
  3. 为您的 VPC 起一个描述性的名称。例如,Cloudflare-Magic-WAN
  4. 选择与您服务器所在地一致的 Region(地域)
  5. IPv4 CIDR Block(IPv4 CIDR 网段) 中,选择推荐的无类别域间路由 (CIDR) 表示法 IP 网段之一。例如,192.168.20.0/24。记下您选择的 IP 网段,因为您需要在 Cloudflare WAN 中创建静态路由时使用它。

2. 创建 VPN 网关

  1. 仍在您的阿里云账户中,转到 VPC(专有网络) > VPN Gateway(VPN 网关),然后选择 Create VPN Gateway(创建 VPN 网关)
  2. 为您的 VPN 网关起一个描述性的名称。例如,VPN-Gateway-Magic-WAN
  3. Region(地域) 中,选择最适合您地理区域的服务器。例如,US (Silicon Valley)(美国(硅谷))
  4. 对于 Gateway Type(网关类型),选择 Standard(标准型)
  5. Network Type(网络类型) 中,选择 Public(公网)
  6. 对于 Tunnel(隧道),选择 Single-tunnel(单隧道)
  7. VPC 下拉菜单中,选择您之前为 Cloudflare WAN 创建的 VPC 名称。例如,Cloudflare-Magic-WAN
  8. 在 **VSwitch(交换机)**下拉菜单中,选择您之前创建的交换机。例如,VSwitch-CF
  9. 对于 Maximum Bandwidth(最大带宽)Traffic(流量)Duration(购买时长) 等选项,选择最适合您用例的设置。
  10. IPsec-VPN 中,选择 Enable(启用)
  11. 对于 SSL-VPN,选择 Disable(禁用)
  12. 完成 VPN 网关配置后,返回 VPN 网关主页面。
  13. 选择您刚刚创建的 VPN 网关,然后选择 Destination-based Route Table(目的路由表)
  14. 选择 Add Route Entry(添加路由条目),并输入到达所需目的地所需的子网。例如,您可以添加一条默认路由,以通过 IPsec 隧道发送所有流量。
  15. 完成后返回主页面。
  16. 选择 Publish(发布) > **OK(确定)**以发布该路由。

3. 创建 IPsec 连接

  1. 转到 VPC(专有网络) > Customer Gateway(用户网关) > Create Customer Gateway(创建用户网关)
  2. 使用分配给您账户的 Cloudflare Anycast IP 地址之一创建用户网关,这些地址可在租用 IP 中获取。这通常以 162.xx.xx.xx 开头。
  3. 现在,转到 VPC(专有网络) > IPsec Connections(IPsec 连接) > Create IPsec-VPN Connection(创建 IPsec 连接)
  4. 使用以下设置创建 IPsec 连接:
    1. Name(名称):起一个描述性的名称,例如 CF-Magic-WAN-IPsec
    2. Associated Resource(关联资源)VPN Gateway(VPN 网关)
    3. VPN Gateway(VPN 网关):从下拉菜单中选择您之前创建的 VPN 网关。在我们的示例中为 VPN-Gateway-Magic-WAN
    4. Customer Gateway(用户网关):选择您为 Cloudflare WAN 在上方创建的用户网关。
    5. Routing Mode(路由模式)Destination-based Routing(目的路由模式)
    6. Immediately Effective(立即生效)Yes(是)
    7. Pre-Shared Key(预共享密钥):这是您必须在 Cloudflare WAN IPsec 隧道中使用的预共享密钥 (PSK)。如果您在此处未指定,阿里云系统将为您生成一个随机的预共享密钥。
  5. 转到 Advanced Configuration(高级配置),并展开 Encryption Configuration(加密配置) 设置。
  6. IKE Configurations(IKE 配置) 中,选择以下设置来配置 IPsec 连接。这些设置必须与 Cloudflare WAN IPsec 隧道支持的配置参数相匹配:
    1. Version(版本)ikev2
    2. Negotiation Mode(协商模式)main
    3. Encryption Algorithm(加密算法)aes256
    4. Authentication Algorithm(认证算法)sha256
    5. DH Group(DH 组)group20
    6. LocalId(本端标识):这是客户方端点。这些通常是由您的 ISP 提供的 IP 地址。例如,47.xxx.xxx.xxx

Cloudflare WAN

1. IPsec 隧道

  1. 按照添加隧道说明创建所需的 IPsec 隧道,并配置以下选项:
    1. Tunnel name(隧道名称):为您的隧道起一个描述性的名称,例如 Alibaba
    2. Interface address(接口地址):在您的阿里云配置中选择子网。例如,如果您的阿里云默认配置是 169.xx.xx.1/30,您可能需要为 IPsec 隧道的 Cloudflare WAN 侧选择 169.xx.xx.2/30
    3. Customer endpoint(客户方端点):这是您在阿里云的 IPsec 连接中为**LocalId(本端标识)**输入的 IP 地址。例如,47.xxx.xxx.xxx
    4. Cloudflare endpoint(Cloudflare 端点):输入您在阿里云的用户网关中输入的相同 Cloudflare Anycast IP 地址。通常以 162.xx.xx.xx 开头。
    5. 预共享密钥:选择 Use my own pre-shared key(使用我自己的预共享密钥),然后输入来自您阿里云 IPsec 隧道的 PSK 密钥。
    6. Replay protection(重放保护)Enabled(已启用)
  2. 完成后选择 Add tunnels(添加隧道)

2. 静态路由

  1. 按照配置静态路由说明创建静态路由。
  2. Prefix(前缀) 中,输入您在阿里云界面中创建专有网络时使用的 IP CIDR。在我们的示例中,我们使用的是 192.168.20.0/24

这篇文档对您有帮助吗?