創建SSL服務端
更新時間 2025-06-30 11:44:58
最近更新時間: 2025-06-30 11:44:58
分享文章
本文為您介紹如何創建SSL服務端。
創建VPN網關后,需要創建相應的SSL服務端,用于用戶側連接SSL VPN服務。服務端配置時需要注意,SSL客戶側地址池與VPC的子網網段沒有重合,否則無法通信。
前提條件
您已經創建了VPN網關并開啟了SSL VPN,請參見創建和管理IPsec連接。
操作步驟
- 登錄控制中心。
- 單擊控制中心左上角的

,選擇VPN網關實例所在地域。 - 在廣域云網產品中選擇“VPN連接”,進入VPN連接頁面。
- 在左側網絡控制臺,選擇“SSL VPN”,進入SSL VPN列表頁面。
- 進入SSL VPN列表頁面中,單擊“創建SSL服務端”。
- 按照提示配置SSL服務端參數。
| 參數 | 說明 | 取值樣例 |
|---|---|---|
| 名稱 | SSL服務端的名稱。 | SSL-server1 |
| 區域 | VPN網關所在的資源池。 | 華東1 |
| VPN網關 | 選擇需要使用的VPN網關。 | vpn-gateway-a5f1-ssl |
| 虛擬私有云 | 選擇要使用的VPC作為本端資源。 | vpc-a7f3 |
| 本端子網 | 選擇本端需要連接的子網網段信息(可以復選,最多5個網段)。 | subnet-yl(192.168.0.0/24) |
| 客戶端地址池 | 配置客戶端地址池范圍。 | 10.0.0.0/24 |
| 協議 | SSL VPN使用的協議。 默認:TCP |
TCP |
| 啟用UDP | 是否啟用UDP協議棧以提升轉發效率。 默認:關閉 |
啟用 |
| 端口 | SSL VPN使用的端口,端口可配置范圍:1024~4499,4501~49151。 默認:1194 |
1194 |
| 加密算法 | SSL VPN使用的加密算法。 默認:AES-256-GCM |
AES-256-GCM |
| 是否壓縮 | 是否對傳輸數據進行壓縮處理。 默認:否(暫僅支持未壓縮模式) |
否 |
| 自定義DNS | SSL VPN需要配置的自定義DNS地址。 | 10.10.1.1 |
| 啟用雙因子認證 | · 啟用雙因子認證,客戶端登錄不僅需要證書,同時需要輸入密碼。· 取消雙因子認證,登錄端登錄只需要證書,無需密碼。 | 開啟 |
- 單擊“確定”,創建成功。修改SSL服務端