VPN网关的IPsec服务端功能,能让您通过手机端自带的VPN应用和阿里云建立VPN连接,实现手机端和云上资源的互通。

使用场景

IPsec服务端通过IPsec协议实现端到站点的连接,让您能通过手机端自带的VPN应用连接到阿里云的VPN网关,和阿里云建立安全可靠的VPN连接,实现和云上资源的互通。

IPsec服务端-配置概览

使用限制

  • 目前,IPsec服务端仅支持连接iOS系统的手机。
  • 一个VPN网关实例,仅支持创建一个IPsec服务端。
  • 对于一个VPN网关实例,如果同时创建了SSL服务端和IPsec服务端,则SSL服务端和IPsec服务端共同使用该VPN网关的SSL连接数。

    例如:您的一个VPN网关实例购买了20个SSL连接数,其中SSL服务端已经连接了5个客户端,则IPsec服务端最多还能连接15个客户端。

环境要求

在您使用IPsec服务端功能前,请确保您的环境满足以下条件:
  • 您已经在目标地域创建了专有网络。具体操作,请参见使用专有网络
  • 您的手机端能访问互联网。
  • 您的手机端的系统为iOS。
  • 请确保您ECS实例的安全组规则允许手机端访问。具体操作,请参见查询安全组规则

使用流程

IPsec服务端-使用流程
  1. 创建VPN网关

    创建VPN网关并开启SSL-VPN功能。

  2. 创建IPsec服务端

    在IPsec服务端中指定客户端(即手机端)要访问的IP地址段和客户端要使用的IP地址段。

  3. 在手机端配置VPN连接信息

    在手机端配置VPN网关的信息,建立VPN连接。

  4. 测试连通性

    手机端和VPN网关建立VPN连接后,您可以在手机端尝试访问云端资源,验证网络的连通性。

关于IPsec服务端的使用示例,请参见手机(iOS系统)自带的VPN软件远程连接

相关参考

常见问题

IPsec服务端和SSL服务端的区别是什么?
对比项 IPsec服务端 SSL服务端
使用场景 提供端到站点的连接。 提供端到站点的连接。
客户端模式 支持手机端建立和阿里云的VPN连接。 支持电脑等终端建立和阿里云的VPN连接。
客户端连接模式 手机端通过自带的VPN应用和阿里云建立VPN连接。 电脑等终端通过Open VPN软件和阿里云建立VPN连接。
加密方式 IPsec协议 SSL证书