Hvordan konfigurere AWS Site-to-Site VPN

Hvordan Konfigurere Aws Site To Site Vpn



En VPN lager en tunnel i et privat nettverk for å etablere kommunikasjon og få tilgang til flere ressurser. Brukeren kan ganske enkelt koble til sitt lokale nettverk med det eksterne (AWS VPC) nettverket ved å bruke en Site-to-Site VPN-tilkobling. Det er i utgangspunktet en sikker forbindelse mellom utstyr på stedet og AWS VPC-ressursene.

Denne guiden vil forklare AWS Site-to-Site VPN og hvordan du bruker den.

Hvordan konfigurere AWS Site-to-Site VPN?

For å sette opp Amazon Site-to-Site Virtual Private Network, gå ganske enkelt inn i VPC-tjenesten:









Lag virtuelle private gatewayer

Finn Privat virtuelt nettverk eller VPN seksjon og gå inn i Virtuelle private gatewayer side:







Klikk på ' Lag virtuell privat gateway '-knappen for å konfigurere gatewayen:



Skriv inn navnet på den virtuelle private gatewayen og velg Amazons standard ASN-alternativ:

Rull ned til bunnen av siden og klikk på ' Lag virtuell privat gateway '-knappen for å fullføre prosessen:

Før du går videre med Site-to-Site VPN-tilkoblingen, koble til den virtuelle private gatewayen med VPC-en ved å utvide ' Handlinger '-menyen og klikk på ' Fest til VPC ”-knapp:

Klikk på ' Fest til VPC ”-knappen for å bekrefte vedlegget:

VPC-en er koblet til den virtuelle private gatewayen:

Opprett kundegatewayer

Gå til ' Kundeporter siden fra venstre panel på Amazon VPC-dashbordet:

Klikk på ' Lag kundegateway '-knappen for å begynne å konfigurere den:

Start konfigurasjonsprosessen ved å skrive inn navnet på kundegatewayen og gi BGP ASN IP-adressen til destinasjonsnettverket:

Rull ned på siden for å klikke på ' Lag kundegateway ”-knapp:

Kundegatewayen er opprettet:

Opprett en nettsted-til-side VPN-tilkobling

Klikk på ' Nettsted-til-sted VPN-tilkoblinger ” side fra venstre panel:

Klikk på ' Opprett VPN-tilkobling '-knappen for å starte konfigurasjonsprosessen:

Skriv inn navnet på VPN-tilkoblingen og velg Target gateway type og Virtual private gateway opprettet tidligere:

Velg deretter kundegatewayen for å etablere en tilkobling og oppgi også den statiske IP-adressen til destinasjonsnettverket:

Oppgi CIDR-blokken for begge nettverkene som tilkoblingen må gjøres for:

Se gjennom konfigurasjonene og klikk på ' Opprett VPN-tilkobling ”-knappen for å fullføre VPN-tilkoblingen:

Nettsted-til-sted VPN-tilkoblingen er etablert, men status er fremdeles Avventer :

Rediger rutetabeller

For å få VPN-tilkoblingen, gå til ' Rutetabeller '-siden for å redigere rutene:

Velg rutetabellen og gå inn på ' Ruter '-delen for å klikke på ' Rediger ruter ”-knapp:

Oppgi destinasjons-IP-adressen og velg den virtuelle private gatewayen som mål og klikk på ' Lagre endringer ”-knapp:

Etter det går du tilbake til ' Nettsted-til-sted VPN-tilkobling ' side:

VPN-tilkoblingens tilstand er endret til Tilgjengelig :

Brukeren kan ganske enkelt laste ned konfigurasjonene av tilkoblingen fra siden:

Det handler om å konfigurere en AWS Site-to-Site VPN-tilkobling.

Konklusjon

For å sette opp/konfigurere en Site-to-Site VPN-tilkobling, oppretter du ganske enkelt en virtuell privat gateway ved å bruke VPC-en som er tilgjengelig på kontoen. Deretter oppretter du kundegatewayer som skal brukes til å etablere Site-to-Site VPN-tilkoblinger på AWS VPC. Gå til Site-to-Site VPN-tilkoblingssiden for å opprette en tilkobling og deretter redigere rutetabellene ved å bruke destinasjons-IP-adressene. Dette innlegget har grundig demonstrert hvordan du setter opp/konfigurerer en AWS Site-to-Site VPN-tilkobling.