Как создать соединение между VPC AWS и моим ПК/LAN?

Может быть это немного нечетно, но да я хочу установить связь между VPC AWS и моим ПК/LAN, таким образом, я могу проверить с помощью ping-запросов любой экземпляр EC2 с помощью их Частного IP.

Подробнее: Я использую Службу каталогов (DS) AWS и пытаюсь добавить свой ПК под AWS DS. Но AWS DS является конкретный VPC. Мы не можем получить доступ к адресу DNS DS вне VPC. Следовательно я думаю, может ли я способный подключить мой ПК под сетью VPC затем быть возможно проверить с помощью ping-запросов AWS DS DNS.

0
задан 24 August 2015 в 09:40
4 ответа

В дополнение к запуску OpenVPN на AWS вы также можете использовать виртуальный частный шлюз VPC.

http://docs.aws.amazon.com/AmazonVPC/latest /UserGuide/VPC_VPN.html

Вы должны настроить устройство на своей стороне (обычно маршрутизатор или брандмауэр) и подключить его к VPC через туннель VPN к конечной точке Amazon VPN. Это решение упростило бы добавление нескольких хостов в вашей локальной сети к DS без необходимости подключать их все через отдельные VPN-соединения.

Изменить: Это снова появилось, поэтому я подумал, что добавлю, что сделал запись об использовании Pritunl для чего-то вроде этого через пару месяцев после публикации этого ответа. С тех пор я управляю Pritunl Enterprise, и с ~ 150 пользователями в день он прекрасно работает даже с хостами t2.medium и еще одним хостом для базы данных Mongo.

https://www.nathanv.com/2015/ 11/09 / pritunl-for-aws-vpc /

1
ответ дан 4 December 2019 в 16:51

Это совсем не странно и очень часто. Один из простых способов сделать это - использовать решение vpn, например, развернув виртуальную машину openvpn из AMI openvpn (почти все настроено по умолчанию) или установив другое решение vpn на одном из ваших экземпляров. Затем вам нужно будет только войти в этот vpn, и вы сможете разрешить свои экземпляры с их частными IP-адресами

. Однако, если вы действительно хотите, чтобы ваши экземпляры маршрутизировались между вашей LAN / VPC, это немного сложнее . возможно, вам придется рассмотреть возможность использования более сложной архитектуры , все еще основанной на VPN, но с конфигурацией «виртуальный частный шлюз / клиентский шлюз»

1
ответ дан 4 December 2019 в 16:51

Достаточно стандартный VPN типа сайт-сайт подойдет. IPSEC или OpenVPN от шлюза в вашей организации до экземпляра на AWS, который подключен к вашей частной сети AWS через мост / маршрутизатор.

0
ответ дан 4 December 2019 в 16:51

Лучшее, не требующее пояснений Видео YouTube для установки OpenVPN для этого вам нужно использовать AWS Marketplace AMI - OpenVPN

-1
ответ дан 4 December 2019 в 16:51

Теги

Похожие вопросы