Site da AWS para o site OPENVPN

0

Eu tenho um servidor de acesso de dispositivo openvpn na AWS e um cliente no local openvpn (Ubuntu) dentro de um NAT (um monte de servidores Virutalbox para teste). Eu me conectei com sucesso ao servidor OpenVPN da AWS e posso executar ping no servidor openvpn do cliente openvpn. Corrija-me se eu estiver errado, mas se eu quiser que os servidores da AWS se comuniquem com os servidores no NAT como o cliente openvpn, eu precisarei configurar um site para o site?

A única maneira de fazer isso é com o Virtual Private Gateway no lado da AWS? Eu preferiria não pagar mais por isso. Eu preferiria adicionar rotas estáticas em ambos os lados para que cada lado se comunique. Alguma ajuda?

Diagrama do que estou tentando alcançar: NAT VBOX - > DD-WRT (Cliente OpenVPN) - > Internet - > AWS VPC - > AWS OpenVPN Appliance.

VBOX NAT < - DD-WRT (Cliente OpenVPN) < - Internet < - AWS VPC < - AWS OpenVPN Appliance.

    
por Benjamin Jones 23.08.2016 / 04:13

1 resposta

1

Um gateway Privada Virtual é IPSec - não SSL, que é o OpenVPN usa para túneis - assim a boa notícia é que você não precisa dele, e a má notícia é que você não pode usá-lo para isso, de qualquer maneira .

Para sua configuração proposta, a rota estática (s) para a sub-rede externa (s) ir (es) nas tabelas de roteamento VPC, com o alvo configurado, especificando o ID da instância de sua máquina gateway - não seu endereço IP , como você faria em um roteador LAN Ethernet. Você não altera as tabelas de rota das outras instâncias do EC2, para uma configuração como essa.

Em seguida, você desativar o endereço IP de origem / destino verificar na instância de gateway - permite encaminhar o tráfego para outras instâncias com endereços de origem diferentes dos seus (as sub-redes privadas externas). Note que a seção de docs que eu ligadas à é realmente a secção para configurar instâncias NAT, então ignorar o restante das informações lá - mas o recurso que você precisa para desativar é a mesma para uma instância fornecendo túneis a sub-redes externo ao seu VPC.

    
por 23.08.2016 / 12:14