AWS Managed V*P*N 和 vigor Router

本文详细介绍如何为一家诊所搭建与现有网络隔离的IPSec专用网至AWS。步骤包括创建子网、EC2实例、安全组、customer网关及×××Connection,通过静态路由配置与Vigor路由器对接,实现安全稳定的远程连接。

今儿早上有个新的请求,帮一个诊所搭建IPSec的专用网到AWS上,搭建一个新的服务器,而且希望完全和我们现有的网络隔绝。okay,那就创建一个新的子网,新的子网上创建新的实例,安全组,然后搭建一个IPSec的专用网。因为就一个诊所,我用第三方的EC2的开支和AWS本身的虚拟专用网网关的开支都差不多,所以我就用AWS自带的了。

首先创建一个子网

AWS Managed V*P*N 和 vigor Router

然后创建一个新的EC2实例

AWS Managed V*P*N 和 vigor Router

新的安全组
AWS Managed V*P*N 和 vigor Router

创建一个新的customer网关
AWS Managed V*P*N 和 vigor Router

如果没有现成的Virtual Private Gateway,那就创建一个,每个VPC只能绑定一个
AWS Managed V*P*N 和 vigor Router

创建一个新的××× Connection,注意创建的时候会用2个tunnel,客户端用哪个都行,反正密码要匹配就行
AWS Managed V*P*N 和 vigor Router

静态路由指向客户端的私有地址

AWS Managed V*P*N 和 vigor Router

最后路由表别忘记添加新的路由

AWS Managed V*P*N 和 vigor Router

AWS上的配置就这样了。

下面是客户端的配置

AWS Managed V*P*N 和 vigor Router

Vigor路由器IPSec一般选择dial out就行

AWS Managed V*P*N 和 vigor Router

iKE选择如下

AWS Managed V*P*N 和 vigor Router

这里设置tunnel的地址和对方的范围
AWS Managed V*P*N 和 vigor Router

AWS Managed V*P*N 和 vigor Router

几秒之后就成功连接了。ping测试一下成功
AWS Managed V*P*N 和 vigor Router

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值