Site-to-site VPN
Forbind din VPC sikkert til dit eget datacenter, kontor eller en anden VPC via en site-to-site VPN-tunnel.
En site-to-site VPN-forbindelse kobler hele netværk sammen over en sikker tunnel -- f.eks. din VPC og dit eget datacenter, eller to VPC'er i hver sin tilgængelighedszone. Modsat en almindelig klient-VPN kræver det ingen VPN-software på de enkelte servere; al trafik går gennem VPC'ens egen virtuelle router.
Der skal tre ting til, i rækkefølge: en kunde-gateway (modparten i dit eget datacenter), en VPN-gateway på selve VPC'en, og til sidst en forbindelse mellem de to.
Opret en VPN-kundegateway
- Vælg Netværk i venstre navigation, og vælg VPN Customer Gateway.
- Klik Add VPN Customer Gateway, og angiv:
- Navn: unikt for denne gateway.
- Gateway: IP-adressen på den eksterne gateway.
- CIDR-liste: det eksterne netværks adresseområde -- må ikke overlappe VPC'ens eget.
- IPsec Preshared Key: den delte nøgle, de to gateways bruger til at autentificere hinanden.
- IKE-kryptering/-hash/-version/-DH, ESP-kryptering/-hash, Perfect Forward Secrecy: de kryptografiske parametre for forbindelsens to faser. Skal matche det, den eksterne gateway er sat op med.
- IKE/ESP Lifetime: hvor ofte nøglerne genforhandles.
- Dead Peer Detection: slå til, hvis du vil have routeren til løbende at tjekke, om modparten stadig svarer.
- Klik OK.
En VPN-kundegateway kan kun være tilknyttet én VPN-forbindelse ad gangen.
Rediger eller fjern en VPN-kundegateway
En kundegateway kan kun redigeres, hvis den enten ikke har nogen forbindelse, eller forbindelsen er i fejltilstand.
- Vælg VPN Customer Gateway, og vælg den gateway, du vil arbejde med.
- Klik Edit VPN Customer Gateway for at ændre den, eller Delete VPN Customer Gateway for at fjerne den.
Opret en VPN-gateway til din VPC
- Åbn din VPC, og klik Configure.
- Vælg Site-to-Site VPN. Første gang bliver du bedt om at oprette en VPN-gateway -- bekræft med Yes.
Efter et øjeblik er gatewayen oprettet, med sin egen offentlige IP-adresse.
Opret en VPN-forbindelse
Der kan være op til 8 VPN-forbindelser ad gangen.
- Åbn din VPC, og vælg Site-to-Site VPN under indstillingerne.
- Sørg for at VPN Connection er valgt i visningen, og klik Create VPN Connection.
- Vælg den kundegateway, forbindelsen skal bruge.
- Vælg Passive, hvis forbindelsen er mellem to af dine egne VPC'er, og denne side skal vente på at den anden side opretter forbindelsen -- aktivér kun Passive på den ene side, aldrig begge.
- Klik OK.
Forbindelsen vises først som Disconnected; vent omkring 30 sekunder, så skifter den til Connected på begge sider.
Genstart eller fjern en VPN-forbindelse
- Åbn din VPC, vælg Site-to-Site VPN, og sørg for at VPN Connection er valgt i visningen.
- Vælg den forbindelse, du vil arbejde med.
- Klik Delete VPN connection for at fjerne den, eller Reset VPN connection for at genstarte den.