Dokumentation

Site-to-site VPN

Forbind din VPC sikkert til dit eget datacenter, kontor eller en anden VPC via en site-to-site VPN-tunnel.

En site-to-site VPN-forbindelse kobler hele netværk sammen over en sikker tunnel -- f.eks. din VPC og dit eget datacenter, eller to VPC'er i hver sin tilgængelighedszone. Modsat en almindelig klient-VPN kræver det ingen VPN-software på de enkelte servere; al trafik går gennem VPC'ens egen virtuelle router.

Der skal tre ting til, i rækkefølge: en kunde-gateway (modparten i dit eget datacenter), en VPN-gateway på selve VPC'en, og til sidst en forbindelse mellem de to.

Opret en VPN-kundegateway

  1. Vælg Netværk i venstre navigation, og vælg VPN Customer Gateway.
  2. Klik Add VPN Customer Gateway, og angiv:
    • Navn: unikt for denne gateway.
    • Gateway: IP-adressen på den eksterne gateway.
    • CIDR-liste: det eksterne netværks adresseområde -- må ikke overlappe VPC'ens eget.
    • IPsec Preshared Key: den delte nøgle, de to gateways bruger til at autentificere hinanden.
    • IKE-kryptering/-hash/-version/-DH, ESP-kryptering/-hash, Perfect Forward Secrecy: de kryptografiske parametre for forbindelsens to faser. Skal matche det, den eksterne gateway er sat op med.
    • IKE/ESP Lifetime: hvor ofte nøglerne genforhandles.
    • Dead Peer Detection: slå til, hvis du vil have routeren til løbende at tjekke, om modparten stadig svarer.
  3. Klik OK.

En VPN-kundegateway kan kun være tilknyttet én VPN-forbindelse ad gangen.

Rediger eller fjern en VPN-kundegateway

En kundegateway kan kun redigeres, hvis den enten ikke har nogen forbindelse, eller forbindelsen er i fejltilstand.

  1. Vælg VPN Customer Gateway, og vælg den gateway, du vil arbejde med.
  2. Klik Edit VPN Customer Gateway for at ændre den, eller Delete VPN Customer Gateway for at fjerne den.

Opret en VPN-gateway til din VPC

  1. Åbn din VPC, og klik Configure.
  2. Vælg Site-to-Site VPN. Første gang bliver du bedt om at oprette en VPN-gateway -- bekræft med Yes.

Efter et øjeblik er gatewayen oprettet, med sin egen offentlige IP-adresse.

Opret en VPN-forbindelse

Der kan være op til 8 VPN-forbindelser ad gangen.

  1. Åbn din VPC, og vælg Site-to-Site VPN under indstillingerne.
  2. Sørg for at VPN Connection er valgt i visningen, og klik Create VPN Connection.
  3. Vælg den kundegateway, forbindelsen skal bruge.
  4. Vælg Passive, hvis forbindelsen er mellem to af dine egne VPC'er, og denne side skal vente på at den anden side opretter forbindelsen -- aktivér kun Passive på den ene side, aldrig begge.
  5. Klik OK.

Forbindelsen vises først som Disconnected; vent omkring 30 sekunder, så skifter den til Connected på begge sider.

Genstart eller fjern en VPN-forbindelse

  1. Åbn din VPC, vælg Site-to-Site VPN, og sørg for at VPN Connection er valgt i visningen.
  2. Vælg den forbindelse, du vil arbejde med.
  3. Klik Delete VPN connection for at fjerne den, eller Reset VPN connection for at genstarte den.