Como criar conexão entre AWS VPC e meu PC/LAN?

Como criar conexão entre AWS VPC e meu PC/LAN?

Pode ser um pouco estranho, mas sim, quero fazer uma conexão entre o AWS VPC e meu PC/LAN, para poder executar ping em qualquer instância do EC2 usando seu IP privado.

Mais detalhes: estou a usarServiço de diretório AWS(DS)e tentando adicionar meu PC no AWS DS. Mas o AWS DS é específico do VPC.Não podemos acessar o endereço DNS do DS fora da VPC. Portanto, acho que se eu conseguir conectar meu PC na rede VPC, será possível executar ping no DNS do AWS DS.

Responder1

Isso não é nada estranho e é muito comum. Uma maneira fácil de fazer isso é usar uma solução VPN, por exemplo, implantando umopenvpnVM de uma AMI openvpn (quase tudo está configurado por padrão) ou instalando outra solução VPN em uma de suas instâncias. Então, você só terá que fazer login nesta VPN e poderá resolver suas instâncias com seus endereços IP privados

No entanto, se você deseja que suas instâncias sejam roteadas entre sua LAN/VPC, isso é um pouco mais complicado. você pode ter que considerar o uso de um mais complexoarquitetura, ainda baseado em VPN, mas com configuração "Gateway privado virtual/gateway do cliente"

Responder2

Melhor autoexplicativoVídeo do YouTube para instalar o OpenVPN para isso você precisa usarAMI do AWS Marketplace - OpenVPN

Responder3

Além de executar OpenVPN na AWS, você também pode usar um VPC Virtual Private Gateway.

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_VPN.html

Você configuraria um dispositivo do seu lado (geralmente o roteador ou firewall) e o conectaria ao VPC por meio de um túnel VPN para um endpoint Amazon VPN. Esta solução facilitaria a adição de vários hosts da sua LAN ao DS sem a necessidade de conectá-los todos por meio de conexões VPN individuais.

Editar:Isso apareceu novamente, então pensei em acrescentar que escrevi sobre o uso do Pritunl para algo assim alguns meses depois de postar esta resposta. Tenho gerenciado o Pritunl Enterprise desde então e com cerca de 150 usuários diariamente, ele tem um desempenho maravilhoso, mesmo com apenas hosts t2.medium e outro para o banco de dados Mongo.

https://www.nathanv.com/2015/11/09/pritunl-for-aws-vpc/

Responder4

Uma VPN bastante padrão de site para site deve resolver o problema. IPSEC ou OpenVPN de um gateway em suas instalações para uma instância na AWS que é interligada/roteada em sua rede privada da AWS.

informação relacionada