วิธีกำหนดค่า AWS Site-to-Site VPN

Withi Kahnd Kha Aws Site To Site Vpn



VPN สร้างอุโมงค์ภายในเครือข่ายส่วนตัวเพื่อสร้างการสื่อสารและเข้าถึงทรัพยากรต่างๆ ผู้ใช้สามารถเชื่อมต่อกับเครือข่ายท้องถิ่นด้วยเครือข่ายระยะไกล (AWS VPC) โดยใช้การเชื่อมต่อ Site-to-Site VPN โดยพื้นฐานแล้วจะเป็นการเชื่อมต่อที่ปลอดภัยระหว่างอุปกรณ์ในองค์กรและทรัพยากร AWS VPC

คู่มือนี้จะอธิบาย AWS Site-to-Site VPN และวิธีการใช้งาน

วิธีกำหนดค่า AWS Site-to-Site VPN

หากต้องการตั้งค่า Amazon Site-to-Site Virtual Private Network เพียงเข้าไปที่บริการ VPC:









สร้างเกตเวย์ส่วนตัวเสมือน

ค้นหา เครือข่ายส่วนตัวเสมือน หรือ วีพีเอ็น ส่วนและมุ่งหน้าเข้าสู่ เกตเวย์ส่วนตัวเสมือน หน้าหนังสือ:







คลิกที่ ' สร้างเกตเวย์ส่วนตัวเสมือน ” ปุ่มเพื่อกำหนดค่าเกตเวย์:



พิมพ์ชื่อของเกตเวย์ส่วนตัวเสมือนและเลือกตัวเลือก ASN เริ่มต้นของ Amazon:

เลื่อนลงไปที่ด้านล่างสุดของหน้าและคลิกที่ “ สร้างเกตเวย์ส่วนตัวเสมือน ปุ่ม ” เพื่อสิ้นสุดกระบวนการ:

ก่อนดำเนินการต่อด้วยการเชื่อมต่อ Site-to-Site VPN ให้แนบเกตเวย์ส่วนตัวเสมือนกับ VPC โดยขยาย ' การกระทำ ” เมนูและคลิกที่ “ แนบกับ VPC ' ปุ่ม:

คลิกที่ ' แนบกับ VPC ” เพื่อยืนยันไฟล์แนบ:

เชื่อมต่อ VPC กับเกตเวย์ส่วนตัวเสมือนสำเร็จแล้ว:

สร้างเกตเวย์ลูกค้า

มุ่งหน้าสู่ “ เกตเวย์ของลูกค้า ” หน้าจากแผงด้านซ้ายบนแดชบอร์ด Amazon VPC:

คลิกที่ ' สร้างเกตเวย์ลูกค้า ” เพื่อเริ่มกำหนดค่า:

เริ่มกระบวนการกำหนดค่าโดยพิมพ์ชื่อเกตเวย์ลูกค้าและระบุ BGP ASN พร้อมที่อยู่ IP ของเครือข่ายปลายทาง:

เลื่อนหน้าลงเพื่อคลิกที่ “ สร้างเกตเวย์ลูกค้า ' ปุ่ม:

สร้างเกตเวย์ลูกค้าสำเร็จแล้ว:

สร้างการเชื่อมต่อ VPN แบบ Site-to-Site

คลิกที่ ' การเชื่อมต่อ VPN แบบไซต์ต่อไซต์ ” หน้าจากแผงด้านซ้าย:

คลิกที่ ' สร้างการเชื่อมต่อ VPN ปุ่ม ” เพื่อเริ่มกระบวนการกำหนดค่า:

พิมพ์ชื่อการเชื่อมต่อ VPN และเลือกประเภทเกตเวย์เป้าหมายและเกตเวย์ส่วนตัวเสมือนที่สร้างไว้ก่อนหน้านี้:

หลังจากนั้น เลือกเกตเวย์ของลูกค้าเพื่อสร้างการเชื่อมต่อและระบุที่อยู่ IP แบบคงที่ของเครือข่ายปลายทาง:

ระบุบล็อก CIDR สำหรับทั้งสองเครือข่ายที่ต้องทำการเชื่อมต่อ:

ตรวจสอบการกำหนดค่าและคลิกที่ “ สร้างการเชื่อมต่อ VPN ” ปุ่มเพื่อสิ้นสุดการเชื่อมต่อ VPN:

สร้างการเชื่อมต่อ Site-to-Site VPN แล้ว แต่ สถานะ ยังคงเป็น รอดำเนินการ :

แก้ไขตารางเส้นทาง

ในการรับการเชื่อมต่อ VPN ให้ไปที่ “ ตารางเส้นทาง ” หน้าแก้ไขเส้นทาง:

เลือกตารางเส้นทางและมุ่งหน้าไปยัง “ เส้นทาง ” เพื่อคลิกที่ “ แก้ไขเส้นทาง ' ปุ่ม:

ระบุที่อยู่ IP ปลายทางและเลือกเกตเวย์ส่วนตัวเสมือนเป็นเป้าหมายและคลิกที่ ' บันทึกการเปลี่ยนแปลง ' ปุ่ม:

หลังจากนั้นให้กลับไปที่ “ การเชื่อมต่อ VPN แบบไซต์ต่อไซต์ ' หน้าหนังสือ:

สถานะของการเชื่อมต่อ VPN เปลี่ยนเป็นเรียบร้อยแล้ว มีอยู่ :

ผู้ใช้สามารถดาวน์โหลดการกำหนดค่าการเชื่อมต่อได้จากหน้า:

นั่นคือทั้งหมดที่เกี่ยวกับการกำหนดค่าการเชื่อมต่อ AWS Site-to-Site VPN

บทสรุป

หากต้องการตั้งค่า/กำหนดค่าการเชื่อมต่อ Site-to-Site VPN เพียงสร้างเกตเวย์ส่วนตัวเสมือนโดยใช้ VPC ที่มีอยู่ในบัญชี หลังจากนั้น ให้สร้างเกตเวย์ของลูกค้าเพื่อใช้สำหรับสร้างการเชื่อมต่อ Site-to-Site VPN บน AWS VPC ไปที่หน้าการเชื่อมต่อ Site-to-Site VPN เพื่อสร้างการเชื่อมต่อ จากนั้นแก้ไขตารางเส้นทางโดยใช้ที่อยู่ IP ปลายทาง โพสต์นี้ได้สาธิตวิธีการติดตั้ง/กำหนดค่าการเชื่อมต่อ AWS Site-to-Site VPN อย่างละเอียด