← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan / configuration / third-party
Alibaba Cloud VPN Gateway
Tento návod ukazuje, jak připojit infrastrukturu Alibaba Cloud k Cloudflare WAN (dříve Magic WAN) přes tunely IPsec. Další informace o technologii Alibaba Cloud najdete v dokumentace společnosti Alibaba ↗.
Alibaba Cloud
1. Vytvořte VPC
- Přihlaste se ke svému účtu Alibaba Cloud.
- Přejděte na VPC > VPN Gateways, a vyberte Create VPC vytvořit nový Virtual Private Cloud (VPC).
- Zadejte popisný název VPC. Například
Cloudflare-Magic-WAN. - Vyberte Region odpovídající umístění vašich serverů.
- V Blok CIDR IPv4, vyberte jeden z doporučených bloků Internet Protocol (IP) v notaci Classless Inter-Domain Routing (CIDR). Například
192.168.20.0/24. Poznamenejte si zvolený blok IP adres, protože ho budete potřebovat k vytvoření statické trasy v Cloudflare WAN.
2. Vytvořte VPN bránu
- Ve svém účtu Alibaba Cloud přejděte na VPC > VPN Gateway, a vyberte Create VPN Gateway.
- Zadejte popisný název VPN Gateway. Například
VPN-Gateway-Magic-WAN. - V Region, zvolte server, který nejlépe vyhovuje vaší geografické oblasti. Například USA (Silicon Valley).
- Pro Typ Gateway, vyberte Standardní.
- V Network Type, vyberte Veřejný.
- Pro Tunnels, vyberte Single-tunnel.
- V VPC rozbalovací nabídce vyberte název VPC, který jste dříve vytvořili pro Cloudflare WAN. Například
Cloudflare-Magic-WAN. - V VSwitch rozbalovací nabídce vyberte VSwitch, který jste dříve vytvořili. Například
VSwitch-CF. - U možností, jako jsou Maximální šířka pásma, Provoz, a Doba trvání, vyberte možnosti, které nejlépe vyhovují vašemu případu použití.
- V IPsec-VPN, vyberte Povolit.
- Pro SSL-VPN, vyberte Zakázat.
- Až dokončíte konfiguraci VPN brány, vraťte se do hlavního okna VPN Gateway.
- Vyberte VPN gateway, kterou jste právě vytvořili, a poté vyberte Směrování na základě cíle.
- Vyberte Add Route Entry, a zadejte podsítě potřebné k dosažení požadovaných cílů. Můžete například přidat výchozí trasu, která pošle veškerý provoz přes váš tunel IPsec.
- Až budete hotovi, vraťte se do hlavního okna.
- Vyberte Publikovat > OK a publikovat trasu.
3. Vytvořte připojení IPsec
- Přejděte na VPC > Customer Gateways > Create Customer Gateway.
- Vytvořte zákaznickou bránu s jednou z anycast IP adres Cloudflare přiřazených k vašemu účtu, dostupnou v Pronajaté IP adresy ↗. Obvykle to začíná
162.xx.xx.xx. - Nyní přejděte na VPC > Připojení IPsec > Create IPsec Connection.
- Vytvořte připojení IPsec s následujícím nastavením:
- Název: dejte mu popisný název, například
CF-Magic-WAN-IPsec. - Přiřaďte prostředek: VPN Gateway.
- VPN Gateway: V rozevírací nabídce vyberte bránu VPN, kterou jste vytvořili dříve. V našem příkladu
VPN-Gateway-Magic-WAN. - Customer Gateway: Vyberte zákaznickou bránu, kterou jste vytvořili výše pro Cloudflare WAN.
- Režim směrování: Režim směrování cíle.
- S okamžitou platností: Ano.
- Pre-Shared Key: Toto je pre-shared key (PSK), který budete muset použít v IPsec tunelu Cloudflare WAN. Pokud zde žádný neuvedete, systém Alibaba za vás vygeneruje náhodný pre-shared key.
- Název: dejte mu popisný název, například
- Přejděte na Pokročilá nastavení, a rozbalte Konfigurace šifrování nastavení.
- V Konfigurace IKE, vyberte následující nastavení pro konfiguraci připojení IPsec. Tato nastavení musí odpovídat podporovaným konfiguračním parametrům pro Tunely IPsec v Cloudflare WAN:
- Verze: ikev2
- Negotiation Mode: main
- Šifrovací algoritmus: aes256
- Algoritmus ověřování: sha256
- DH Group: group20
- Localid: Toto je endpoint zákazníka. Obvykle jde o IP adresy poskytnuté vaším ISP. Například
47.xxx.xxx.xxx.
Cloudflare WAN
1. Tunely IPsec
- Postupujte podle Přidejte tunely pokyny pro vytvoření požadovaných tunelů IPsec s následujícími možnostmi:
- Název tunelu: Zadejte svému tunelu popisný název, například
Alibaba. - Adresa rozhraní: Vyberte z podsítě ve vaší konfiguraci Alibaba Cloud. Pokud je například výchozí konfigurace Alibaba
169.xx.xx.1/30, možná budete chtít zvolit169.xx.xx.2/30pro stranu Cloudflare WAN tunelu IPsec. - Zákaznický endpoint: Toto je IP adresa, kterou jste zadali pro Localid v IPsec připojení Alibaba. Například
47.xxx.xxx.xxx. - Cloudflare endpoint: Zadejte stejnou anycast IP adresu poskytnutou Cloudflare, jakou jste zadali pro Customer Gateway Alibaba. Obvykle začíná na
162.xx.xx.xx. - Pre-shared key: Vyberte Použít vlastní pre-shared key, a zadejte klíč PSK z tunelu Alibaba Cloud IPsec.
- Ochrana proti opakování: Enabled.
- Název tunelu: Zadejte svému tunelu popisný název, například
- Vyberte Přidejte tunely až budete hotovi.
2. Statická trasa
- Postupujte podle Nakonfigurujte statické trasy pokyny pro vytvoření statické trasy.
- V Prefix, zadejte IP CIDR, které jste použili k vytvoření svého virtuálního privátního cloudu v rozhraní Alibaba Cloud. V našem příkladu jsme použili
192.168.20.0/24.