赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 运维与监控
  6. 云助手
  7. 进阶用法
  8. OpenVPN场景添加云助手服务端的IP地址到白名单

OpenVPN场景添加云助手服务端的IP地址到白名单

  • 进阶用法
  • 发布于 2025-04-01
  • 1 次阅读
文档编辑
文档编辑

Windows实例上配置了OpenVPN后,云助手将无法正常运行。在该场景下,您可以通过在OpenVPN中将云助手服务端的IP地址添加到白名单,实现云助手正常使用。

OpenVPN参数介绍

针对只需要部分IP地址使用OpenVPN通道的场景,您可以通过配置OpenVPN客户端配置文件实现,相关参数如下:

  • route-nopull

    当OpenVPN客户端配置文件client.ovpn中配置此参数后,所有的网络请求都不会经过OpenVPN通道。

  • vpn_gateway

    当OpenVPN客户端配置文件client.ovpn中配置route-nopull参数后,如果需要指定的网络请求经过OpenVPN通道,可以通过配置vpn_gateway参数来实现。

  • net_gateway

    当OpenVPN客户端配置文件client.ovpn中配置此参数后,默认所有的网络请求都经过OpenVPN通道。如果需要指定的IP地址不经过OpenVPN通道,可以通过配置net_gateway参数来实现。

操作步骤

  1. 远程连接实例。

    具体操作,请参见通过密码或密钥认证登录Windows实例。

  2. 获取云助手服务端的IP地址。

    您可以通过解析云助手服务的域名来获取云助手服务端的IP地址,云助手服务的域名格式为<region-id>.axt.aliyun.com。

    说明

    请将<region-id>替换为您实例所在地域的ID。更多阿里云地域信息,请参见地域和可用区。

    以华北3(张家口)为例,执行以下命令获取云助手服务端的IP地址。

    ping cn-zhangjiakou.axt.aliyun.com
    云助手域名的IP

    命令回显中的100.XX.XX.XX即为云助手服务端的IP地址。

  3. 修改OpenVPN客户端配置文件client.ovpn。

    以C:\Program Files\OpenVPN\config\client.ovpn为例修改配置文件,具体配置文件存放位置以您的OpenVPN实际安装路径为准。

    (推荐)方法一:使用route-nopull和vpn_gateway参数依次添加经过OpenVPN通道的IP地址段。其中,不能包含云助手服务端的IP地址。代码示例如下。

    route-nopull
    
    route 192.168.0.0 255.255.0.0 vpn_gateway
    
    route 172.16.0.0 255.255.0.0 vpn_gateway

    方法二:使用net_gateway参数,配置云助手服务端的IP地址不经过OpenVPN通道。

    route 100.101.XX.XX 255.255.0.0 net_gateway
    说明

    请将100.101.XX.XX替换为您获取的云助手服务端的IP地址。

  4. 重新启动OpenVPN客户端,并重新连接VPN。

    重新连接VPN后,云助手可正常使用。

相关文章

OpenVPN场景添加云助手服务端的IP地址到白名单 2025-04-01 12:00

Windows实例上配置了OpenVPN后,云助手将无法正常运行。在该场景下,您可以通过在OpenVPN中将云助手服务端的IP地址添加到白名单,实现云助手正常使用。 OpenVPN参数介绍

使用云助手在容器内执行命令 2025-04-01 12:00

相比远程连接Linux实例后,在Linux实例上连接容器并执行命令的方式,云助手可以免密码、免登录、无需使用跳板机直接连接Linux容器并执行命令,操作更加简化。您可以在调用云助手API接口(RunCommand或InvokeCommand)时,指定Kubernetes容器信息(ContainerI

在云助手命令中使用OOS参数仓库 2025-04-01 12:00

在云助手命令中使用自定义参数,可以更加灵活地编写脚本,提高命令的复用性。同时,系统运维管理OOS提供参数仓库功能,支持普通参数和加密参数。您可以在云助手命令中结合OOS的参数仓库功能,更为方便和安全地管理自定义参数。

授权RAM用户使用云助手 2025-04-01 12:00

您可以授予RAM用户不同的RAM策略,从而提升或降低RAM用户的权限级别,实现更安全可控的访问,并有效降低阿里云账号AccessKey密钥被泄露的风险。本文介绍了授权步骤,并给出了云助手相关的RAM策略示例。 背景信息 权限策略分为您自行创建的自定义

设置普通用户执行云助手命令 2025-04-01 12:00

使用最小权限执行命令是权限管理的最佳实践,建议您以普通用户身份执行云助手命令。本文介绍如何通过RAM用户的权限控制,实现普通用户(非root或system用户)执行云助手命令。 前提条件 ECS实例中已创建普通用户,本文以普通用户user01、user02为

通过SDK执行命令 2025-04-01 12:00

云助手命令可以在多台ECS实例中批量执行Shell、Bat或者PowerShell脚本。本文介绍如何通过ECS SDK运行云助手命令和查询云助手命令执行结果。 前提条件

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号