Описание тега aws-site-to-site

0 ответов

AWS: маршрутизация трафика из Site-to-Site VPN -> Определенная подсеть

Внутри vpc у меня есть 8 подсетей (по 4 в каждой зоне доступности), подключенных к 100 виртуальным машинам. У меня есть настройка Site-To-Site vpn в AWS для внешнего клиента. Цель состоит в том, чтобы позволить внешнему заказчику быть доступной толь…
1 ответ

Туннель AWS VPN установлен и может связываться друг с другом, но curl не работает

Я пытаюсь подключить локальный компьютер к AWS VPC с помощью VPN типа "сеть-сеть". Я использовал протокол ipsec, используя libreswan, и мне удалось установить туннель.(Подтверждено на консоли aws, что состояние туннеля - «UP»). У меня также была кро…
0 ответов

Как подключиться к клиентскому FortiGate VPN с помощью Site to Site Connection

У меня есть экземпляр на AWS, и я хочу подключить его к клиентской сети Fortigate VPN. У меня есть их IP, подсеть и PSK. Мне сказали создать VPN-туннель между сайтами, который я создал на AWS, создав VPG(виртуальный частный шлюз), CG(клиентский шлюз…
1 ответ

Как подключиться к хосту за VPN-соединением типа "сеть-сеть" через пиринговое соединение VPC

На самом деле у меня такая ситуация: Я успешно достигаю хоста C от хоста A, используя статические маршруты VPN. Теперь мне нужно связаться с ним с хоста B. Я подумал создать таблицу маршрутов из VPC B, которая пересылает запрос с IP / 32 хоста C чер…
0 ответов

AWS Natting Request через Site-to-Site VPN

У меня есть следующее конкретное требование, которое мне нужно настроить для доступа к локальному серверу одного из поставщиков платежных систем, к которому я пытаюсь получить доступ из экземпляра EC2. Конкретные требования для достижения этого пока…
1 ответ

Как подключиться к частному серверу из AWS Lambda с помощью VPN-подключения AWS site to site?

Я пытаюсь подключиться к частному серверу, работающему на компьютере с Windows, с моего AWS Lambda. Цель состоит в том, чтобы получить некоторые данные с этого сервера в Lambda и работать с ними. Я создал VPN-соединение типа «сеть-сеть» с этим частн…
0 ответов

AWS Site-to-Site VPN шлюз для нескольких клиентов

У меня есть AWS VPC с одним настроенным IPSEC. Это межсайтовое VPN-подключение имеет статический маршрут к 192.168.0.0/24. Он отлично работает. Теперь мне нужно создать другую VPN типа «сеть-сеть», чтобы подключиться к другому клиенту, но у них тот …
1 ответ

Как просматривать/отслеживать пакеты (входящие/исходящие) AWS Site-to-Site VPN

Я хочу отслеживать не только показатели моего Site-to-Site VPN через CloudWatch, я хочу видеть весь входящий и исходящий трафик с адресами источника и назначения и типами пакетов, т.е. 1.2.3.4 => 12.20.12.1 ICMP (порт 123) В Client VPN такая возм…
0 ответов

Избыточность VPN-подключений AWS «сеть-сеть»

В настоящее время мы создаем веб-сервис (на AWS), который использует сторонний сервис. Этот сторонний сервис разрешал только локальное VPN-подключение. Итак, мы подключили это стороннее приложение из нашей инфраструктуры aws через межсайтовую VPN, к…
1 ответ

Как получить доступ к локальным службам HTTP из моей функции Lambda?

Я создал лямбда-функцию javascript, которая запускается запросом шлюза API. Я протестировал его из своего внешнего интерфейса, и он отлично работает (размещен за пределами AWS). Однако из моей функции мне нужно вызвать службу HTTP из моей локальной …
0 ответов

Конфигурация AWS Site-to-Site VPN не разрешает входящий трафик

Я следовал инструкциям здесь: https://aws.amazon.com/blogs/networking-and-content-delivery/simulatory-site-to-site-vpn-customer-gateways-strongswan/ Я могу успешно настроить и запустить VPN, но не могу успешно пропинговать внутренние IP-адреса из-за…
0 ответов

Ошибка аутентификации AWS Site-to-Site VPN для клиентского шлюза за устройством NAT

Мы создаем VPN-подключение AWS Site-to-Site между локальной сетью клиента и нашим AWS VPC. Клиент получает ошибку аутентификации при попытке установить соединение (используя предварительно общий ключ). Чтобы отладить это, мы запустили strongSwan на …
1 ответ

VPN-подключение AWS от контрольно-пропускного пункта клиента к AWS

Я уже искал в Интернете и прочитал много руководств, но я не могу понять тему. Я хочу создать VPN-подключение от моего клиентаМаршрутизатор контрольно-пропускного пункта. Клиент использует маршрутизатор контрольной точки с общедоступным IP-адресом. …
03 мар '23 в 19:13
0 ответов

Site-to-site vpn: возможность пинговать AWS из локальной сети, но другим способом (AWS для локальной сети не работает)

Я настроил site-to-site vpn для подключения к моей локальной сети из экземпляра aws. Таблица маршрутов, сеть acl, группа sec и т. д. — все выглядит хорошо. Я заметил, что могу пинговать aws, используя частный IP-адрес aws из моей локальной среды. Но…
09 июл '22 в 08:50
0 ответов

AWS Site-to-Site VPN. Тот же регион. Разные подсети. Нет соединения

Я новичок в AWS, и мы переносим нашу инфраструктуру в облако. Я настроил Site-2-Site VPN, который работает с 1 подсетью (группой доступности). Но не остальные 2. 3 подсети: EU-West-1a, EU-West-1b, EU-West-1c (172.31.16.0/20, 172.31.32.0/20, 172.31.0…
0 ответов

Не удалось найти наш PreShared Key libreswan

У меня есть конфигурация для libreswan. у меня естьipsec.confиipsec.secrets. Когда я бегуsudo ipsec auto --up conname Это то, что я получаю 181 "conname" #9: initiating IKEv2 IKE SA 181 "conname" #9: STATE_PARENT_I1: sent v2I1, expected v2R1 003 "co…
01 сен '22 в 18:56
1 ответ

AWS Site-To-Site: можно отправлять эхо-запросы с AWS на локальную среду, но с локальной среды на AWS не работает.

Я не мог решить эту проблему в течение нескольких дней, я просмотрел миллионы руководств в Интернете, но ничего не нашел об этом. У меня есть экземпляр EC2 с частным IP-адресом: 172.31.27.40. У меня есть только один VPC (по умолчанию, с 3 подсетями)…
29 ноя '22 в 16:31
0 ответов

Аутентификация сертификата AWS IPsec Site-to-Site VPN — подписи запросов на сертификат не совпадают

У меня возникают проблемы с аутентификацией сертификата с использованием AWS Site-to-Site VPN. Я создал новое VPN-подключение в AWS, используя ту же конфигурацию, которая работала для общего секрета. Однако, когда я проверяю трафик, запрос сертифика…
0 ответов

Локальное подключение к AWS

Может ли кто-нибудь объяснить разницу между AWS DataSync, службой миграции баз данных (DMS), шлюзом хранилища, прямым подключением и VPN-подключением между сайтами? Поскольку все они используются для подключения к локальным серверам.
0 ответов

AWS Site to Site VPN-подключение

В регионе AWS Северная Вирджиния у меня есть две VPN VPN1 и VPN2, и для каждого из них я создал клиентские шлюзы CGW1 и CGW2 соответственно. Оба клиентских шлюза имеют один и тот же IP-адрес: 209.150.xx.xx. Моя первая VPN остается стабильной, но дру…
21 июн '23 в 03:09