配置VPN时需要注意以下几点:
· 本端子网与对端子网不能重复。例如,本端VPC有两个子网,分别为:192.168.1.0/24和192.168.2.0/24,那么对端子网的IP地址池不能包含本端VPC的这两个子网。
· 本端子网网段不能重复。
· 本端和对端的IKE策略、IPSec策略、PSK相同。
· 本端和对端子网,网关等参数对称。
· VPC内弹性云服务器安全组允许访问对端和被对端访问。
· VPN对接成功后两端的服务器或者虚拟机之间需要进行通信,VPN的状态才会刷新为正常。