可以自建 IPSec 将腾讯云和阿里云的 VPC 打通吗?

2022-01-14 11:14:22 +08:00
 mrco

我指的是两端都是自建,而不是其中一端是云厂的 VP.N 网关。

ECS 挂载 EIP ,site to site 。

谢谢大家!

1804 次点击
所在节点    问与答
12 条回复
podel
2022-01-14 11:34:26 +08:00
openvpn 都可以
billzhuang
2022-01-14 11:47:25 +08:00
肯定可以,不然跨机房咋打通
Yien
2022-01-14 13:49:17 +08:00
wg 是不是更方便一些?
mrco
2022-01-14 15:13:33 +08:00
@Yien wg 已经实现,但是我还想测试 IPSec (我在自己测试环境 OK 的配置拿到阿里云和腾讯云就不行,估计和 EIP 是 NAT 到 ECS 有关。)
zealic
2022-01-14 15:43:49 +08:00
某些云服务商是不支持 GRE/ESP/AH 协议的,或者需要单独配置防火墙放行。
mrco
2022-01-14 18:27:50 +08:00
@zealic 对,我的疑问也是这个。 我部署好之后,SA 总是没连接。
我就在想,这个是不是因为云厂不支持 ESP 协议。
mrco
2022-01-14 18:28:16 +08:00
@zealic 怎么能确认呢?
zhzq0113
2022-03-31 09:38:18 +08:00
楼主你好,你的个人知识库不能访问好久了,我之前在上面查了一些资料,现在想重温一下。可以告知新的访问地址吗?
mrco
2022-03-31 15:04:56 +08:00
@zhzq0113 [捂脸],这个我最近两年没有怎么更新了,总是很多爬虫,所以就关了。你需要什么资料,我可以帮你找。
shom
2022-05-24 20:57:16 +08:00
@mrco 大佬 wiki 上线吧,可以放在我的 vps 上
SgtPepper
2022-07-21 15:44:06 +08:00
问下大佬你那个个人 wiki 用什么搭的
testcaoy7
2023-01-20 09:15:31 +08:00
可以。但是 Site-to-Site 需要双端公网 ip
如果双端网卡提供的的不是公网 ip ,而是 VPC 的 ip ,那么可以这么干

首先,双端防火墙放行 udp 6081 端口
然后用 openvswitch 在双端建立 Geneve 隧道
当然你也可以换 VxLAN 隧道,不过 VxLAN 的 UDP 端口不是 6081 而且 VxLAN 性能比 Geneve 差一点
搭建的方法和 GRE 是一样的,只不过用的是 UDP 封装
隧道不含加密,加密交给 ipsec 处理即可,自然,在双端 VPC 的情况下只能是 ipsec-in-geneve

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/828179

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX