¿Cómo crear una conexión entre AWS VPC y mi PC/LAN?

¿Cómo crear una conexión entre AWS VPC y mi PC/LAN?

Puede que sea un poco extraño, pero sí, quiero establecer una conexión entre AWS VPC y mi PC/LAN, para poder hacer ping a cualquier instancia EC2 utilizando su IP privada.

Más detalles: Estoy usandoServicio de directorio de AWS (DS)e intentando agregar mi PC en AWS DS. Pero AWS DS es específico de VPC.No podemos acceder a la dirección DNS de DS fuera de la VPC. Por lo tanto, creo que si puedo conectar mi PC a la red VPC, entonces será posible hacer ping al DNS de AWS DS.

Respuesta1

Esto no es nada extraño y es muy común. Una forma sencilla de hacerlo es utilizar una solución VPN, por ejemplo, implementando unopenvpnVM desde una AMI openvpn (casi todo está configurado de forma predeterminada) o instalando otra solución vpn en una de sus instancias. Luego, sólo tendrás que iniciar sesión en esta vpn y podrás resolver tus instancias con sus direcciones IP privadas.

Sin embargo, si desea que sus instancias se enruten entre su LAN/VPC, esto es un poco más complicado. es posible que tengas que considerar el uso de un más complejoarquitectura, todavía basado en VPN pero con configuración "Virtual Private Gateway / Customer Gateway"

Respuesta2

Mejor autoexplicativoVídeo de YouTube para instalar OpenVPN para esto necesitas usarAMI de AWS Marketplace: OpenVPN

Respuesta3

Además de ejecutar OpenVPN en AWS, también puede utilizar una puerta de enlace privada virtual VPC.

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_VPN.html

Debe configurar un dispositivo de su lado (generalmente el enrutador o firewall) y conectarlo a la VPC a través de un túnel VPN a un punto final de VPN de Amazon. Esta solución facilitaría la adición de varios hosts de su LAN al DS sin tener que conectarlos todos a través de conexiones VPN individuales.

Editar:Esto apareció de nuevo, así que pensé en agregar que hice un artículo sobre el uso de Pritunl para algo como esto un par de meses después de publicar esta respuesta. He estado administrando Pritunl Enterprise desde entonces y con aproximadamente 150 usuarios diarios ha funcionado maravillosamente incluso con solo hosts t2.medium y otro para la base de datos Mongo.

https://www.nathanv.com/2015/11/09/pritunl-for-aws-vpc/

Respuesta4

Una VPN de tipo sitio a sitio bastante estándar debería funcionar. IPSEC u OpenVPN desde una puerta de enlace en sus instalaciones a una instancia en AWS que está conectada/enrutada a su red privada de AWS.

información relacionada