INTEGRITY Документация

Собственный IKE ID для IPsec

Клиенты Cloudflare WAN (ранее Magic WAN) могут настроить собственный IKE ID для своих туннелей IPsec. Тем, кто использует Cloudflare WAN вместе с устройством VeloCloud SD-WAN, рекомендуется задействовать эту возможность для настройки конфигурации высокой доступности.

В VeloCloud есть механизм высокой доступности, который позволяет клиентам задать один набор параметров IKE (например, IKE ID) и несколько удалённых IP-адресов. Клиенты создают IKE ID и назначают один и тот же пользовательский IKE ID основному туннелю IPsec и резервному туннелю IPsec. FQDN является единственным поддерживаемым типом для пользовательских IKE ID.

Клиенты Cloudflare WAN могут задать собственный IKE ID для туннеля IPsec с помощью следующего вызова API. Вам нужно будет указать соответствующие значения для <account_id>, <tunnel_id>, и FQDN с подстановочным знаком перед выполнением вызова API.

curl "https://api.cloudflare.com/client/v4/accounts/ACCOUNT_ID/ipsec_tunnels/TUNNEL_ID" \
	--request PATCH \
	--json '{
		"custom_remote_identities": {
				"fqdn_id": "<your_custom_label>.<account_id>.custom.ipsec.cloudflare.com"
		}
	}'