检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
客户端日志显示“OPTIONS ERROR:failed to negotiate cipher with server.Add the server's cipher('AES-XXX-GCM') to --data-ciphers(currently 'AES-XXX-GCM')
dedKeyUsage = serverAuth。示例如下粗体: ...... keyUsage = nonRepudiation,digitalSignature,keyEncipherment extendedKeyUsage = serverAuth ...... 登录管理控制台。
客户端日志显示“peer certificate verification failure” 适用的客户端 Windows OpenVPN Connect 故障现象 客户端无法正常连接终端入云VPN网关,日志中记录如下错误: peer certificate verification
VPC1的VPC-peering本端路由仅包含目标网段为VPC2子网192.168.2.0/24的路由。 VPC2的VPC-peering远端路由包含目标网段为VPC1子网192.168.1.0/24和客户子网172.16.1.0/24。 配置步骤 创建VPC-peering。 登录管
件。 在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。示例如下: <cert> -----BEGIN CERTIFICATE----- 此处添加客户端证书 -----END CERTIFICATE----- </cert> <key>
ovpn”文件中。 在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。示例如下: <cert> -----BEGIN CERTIFICATE----- 此处添加客户端证书 -----END CERTIFICATE----- </cert> <key>
上下级关系。 如果最上级证书的颁发者和使用者是同一个,说明证书链完整,完整的证书链如图 完整的CA证书链。 图1 完整的CA证书链 如果最上级证书的颁发者和使用者不是同一个,说明证书链不完整,请参考以下步骤补充证书链信息。 新建一个空白的记事本文件。 将“client_config
添加客户端证书及私钥。 在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。 <cert> -----BEGIN CERTIFICATE----- 此处添加客户端证书 -----END CERTIFICATE----- </cert> <key>
添加客户端证书及私钥。 在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。 <cert> -----BEGIN CERTIFICATE----- 此处添加客户端证书 -----END CERTIFICATE----- </cert> <key>
通过VPN实现双Internet线路上云 方案概述 组网和资源规划 操作步骤 父主题: 站点入云VPN企业版
dedKeyUsage = serverAuth。示例如下粗体: ...... keyUsage = nonRepudiation,digitalSignature,keyEncipherment extendedKeyUsage = serverAuth ...... 登录管理控制台。
{vgw_id}/certificate/{certificate_id} { "certificate": { "name": "cert-dce7", "certificate": "-----BEGIN CERTIFICATE---
GET /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-certificates/{client_ca_certificate_id} 表1 参数说明 名称 类型 是否必选 描述 project_id
添加客户端证书及私钥。 在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。示例如下: <cert> -----BEGIN CERTIFICATE----- 此处添加客户端证书 -----END CERTIFICATE----- </cert> <key>
件。 在<cert></cert>和<key></key>标记对内分别填写客户端证书、客户端证书私钥。示例如下: <cert> -----BEGIN CERTIFICATE----- 此处添加客户端证书 -----END CERTIFICATE----- </cert> <key>
[/topic/body/section/ol/li/styler {""}) 执行以下命令,验证连通性。 (styler] [/topic/body/section/ol/li/p/ph/styler {""}) ping XX.XX.XX.XX (styler] XX.XX.XX.XX为想要连接的ECS私网IP,请根据实际替换。
[AR651]ike peer hwpeer1 [AR651-ike-peer-hwpeer1]undo version 1 [AR651-ike-peer-hwpeer1]pre-shared-key cipher Test@123 [AR651-ike-peer-hwpeer1]ike-proposal
功能说明:客户端认证类型。 取值范围: CERT:证书认证。 LOCAL_PASSWORD:口令认证(本地)。 tunnel_protocol String 功能说明:隧道协议类型。 取值范围 SSL:SSL协议。 server_certificate server_certificate object
[/topic/body/section/ol/li/styler {""}) 执行以下命令,验证连通性。 (styler] [/topic/body/section/ol/li/p/ph/styler {""}) ping XX.XX.XX.XX (styler] XX.XX.XX.XX为想要连接的ECS私网IP,请根据实际替换。
用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 HA模式 主备 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1.1.2 备EIP:2.2.2.2 VPN连接 “连接1配置”中的Tunnel接口地址