← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan / configuration / common-settings
Собственный IKE ID для IPsec
Клиенты Cloudflare WAN (ранее Magic WAN) могут настроить собственный IKE ID для своих туннелей IPsec. Тем, кто использует Cloudflare WAN вместе с устройством VeloCloud SD-WAN, рекомендуется задействовать эту возможность для настройки конфигурации высокой доступности.
В VeloCloud есть механизм высокой доступности, который позволяет клиентам задать один набор параметров IKE (например, IKE ID) и несколько удалённых IP-адресов. Клиенты создают IKE ID и назначают один и тот же пользовательский IKE ID основному туннелю IPsec и резервному туннелю IPsec. FQDN является единственным поддерживаемым типом для пользовательских IKE ID.
Клиенты Cloudflare WAN могут задать собственный IKE ID для туннеля IPsec с помощью следующего вызова API. Вам нужно будет указать соответствующие значения для <account_id>, <tunnel_id>, и FQDN с подстановочным знаком перед выполнением вызова API.
curl "https://api.cloudflare.com/client/v4/accounts/ACCOUNT_ID/ipsec_tunnels/TUNNEL_ID" \
--request PATCH \
--json '{
"custom_remote_identities": {
"fqdn_id": "<your_custom_label>.<account_id>.custom.ipsec.cloudflare.com"
}
}'