金融云架构下,使用VPN时建议您使用阿里云VPN网关。旧版VPN产品已不再为新用户提供服务。本文为您提供旧版本VPN产品的使用指导,仅作为老用户参考用。
背景信息
根据经典网络下的金融云推荐架构及安全策略,ECS需要通过VPN接入堡垒机后进行管理。因此在配置堡垒机前您需要先完成VPN的配置,并将VPN客户端的所有IP地址添加至堡垒机的内网接入中。
操作步骤
- 安装风云令。
金融云管理VPN通过安装在手机上的动态密码软件实现强认证,因此在开通管理VPN之前,必须先安装风云令
- 在浏览器中打开风云令官方网站,在网站中下载对应版本的风云令客户端,或用手机扫描以下二维码:
- 风云令安装成功后,选择,查看并记录序列号,用于后续VPN绑定。
- 开通VPN服务。
- 在浏览器中打开VPN自助服务控制台:http://cloudvpn.console.aliyun.com/。
- 如果:
- 首次访问VPN自助服务控制台:
- 在页面中单击立即开通。
- 在弹出的窗口中设置VPN组名称并单击确定。进入VPN页面。
- 此前已开通过VPN服务:
- 在页面中单击登录。
- 在弹出的页面上输入原来可登录的VPN登录用户名、风云令SN(Serial Numbers,序列号)和密码,进入VPN页面。
- 添加VPN用户。
- 在VPN页面选择终端管理页签。
- 单击添加终端用户。
- 在弹出的页面中输入用户名、上述步骤中记录的风云令SN码、邮件地址,并单击“OK”。
在终端管理页面中查看已添加的终端用户,并记录完整用户名(形式为“用户名@VPN组名”,例如:sample@aliyuntest),用户后续VPN登录。
- 查看并记录客户端IP。
- 在VPN页面选择我的VPN页签。
- 记录所有的客户端IP,用于后续添加于堡垒机的内网接入IP中。
- 登录VPN。
您可以使用浏览器或使用PC客户端登录VPN:
- 使用浏览器登录时:
- 在VPN页面选择我的VPN页签。
- 单击VPN登录地址的链接,跳转至VPN登录页面。
- 输入用户名与密码。
- 用户名:上述步骤中记录的完整用户名,例如:sample@aliyuntest。
- 密码:首次登录时请打开风云令客户端,输入动态密码,完成后需设置PIN码。后续登录的密码为“PIN码”+“风云令动态密码”组成的完整密码。
- 浏览器登录后,界面提示安装VPN客户端,您可以选择安装客户端,后续直接使用客户端登录。
- 使用客户端登录时:
- (可选)下载客户端。
- 在浏览器中打开下载页面:http://106.15.64.216:8080/zh/troubleshooting。
- 在AG产品页下载合适版本的客户端及使用手册
- 按照使用手册的指导安装客户端并登录VPN。