Ik moet een VPN maken met AWS VPN Site-To-Site, en er vervolgens via een client mee verbinden, hier is mijn vraag:
-
Moet ik een andere tunnel maken, of kan ik direct verbinden met een OpenVPN-client?
-
Zodra het geconfigureerd is, kan ik dan ook verbinden met mijn Customer Gateway-apparaat met OpenVPN of het configuratiebestand?
-
Of moet ik een nieuwe tunnel maken om me toe te staan via de client verbinding te maken met AWS?
OP heeft gereageerd op mijn opmerking en lijkt deze te hebben verwijderd. Maar ze verduidelijkten dat het een site-to-site tunnel is waar ze ook VPN-toegang voor gebruikers willen toestaan.
Geen extra configuratie nodig, behalve mogelijk wat routeringsregels om te zorgen dat je OpenVPN-gebruikers door de site-to-site tunnel kunnen routen. Ik heb twee weken geleden een vergelijkbare implementatie gedaan en gebruikte AWS Client VPN en dat bevalt me erg goed: https://aws.amazon.com/vpn/client-vpn/
Ik raad sterk aan om Client VPN te gebruiken als de meeste van je gegevens in AWS liggen om dat uitgaande datakosten te voorkomen.
Site-to-site VPN gaat via een IPSec-tunnel, dus je tweede vraag klinkt niet echt logisch.
Welke van de volgende probeer je te doen:
- Een AWS VPC verbinden met een ander netwerk
- Individuele clients verbinden met een VPC
- Een combinatie van bovenstaande
Heel erg bedankt, dat is de perfecte reactie. Het is vreemd, aangezien ik niet heb verwijderd mijn reactie, maar goed.
Zijn er voorbeeldconfiguraties voor mijn situatie? Ik zoek naar site-to-site-configuraties met dat plus
Ik probeer een Site-to-Site verbinding te maken van mijn organisatie naar AWS, en daarna wil ik met een client verbinden, allebei.