Bài viết này hướng dẫn kết nối VPNaaS của 2 nền tảng AWS và OPS trên Unify portal
Trong ví dụ này chúng ta sẽ tạo kết nối VPN Site-to-Site với các thông số như trong topology bên dưới:
Bước 1. Tạo IPSec Policy
1.1 Tạo IPSec Policy với các bước sau:
1.2 Tạo IPSec Policy với các thông tin sau:
1.3 Kết quả
Bước 2. Tạo IKE Policy
2.1 Tạo IKE Policy với các bước sau:
2.2 Tạo IKE Policy với các thông tin sau:
2.3 Kết quả:
Bước 3. Tạo Customer gateways
3.1 Tạo customer gateway với các bước sau:
3.2 Tạo customer gateway với các thông tin sau:
3.3 Kết quả:
Lưu ý, vì ta chưa tạo VPN ở AWS nên bước này vẫn là IP ngẫu nhiên, Tới cuối bài, ta sẽ chỉnh sửa lại IP này ở Phần 3.
Bước 4. Tạo VPN connection
4.1 Tạo VPN connection với các bước sau:
4.2 Tạo VPN connection với các thông tin sau:
4.3 Kết quả:
Bước 1. Tạo Customer gateway
Customer Gateway là một tài nguyên trong AWS để đại diện cho thiết bị gateway tại on-premises network.
Để tạo Customer gateway thao tác như sau:
Nhập các trường thông tin và IP address là Local IP public của VPN Gateway FCI
Thông tin Customer gateway đã tạo:
Bước 2. Tạo Create transit gateway
Để tạo Create transit gateway thao tác như sau:
3.1. Tạo VPN connection Tạo VPN connection bằng Customer gateway ( Phần I.4.3) và Attach Transit Gateway đã tạo ở bên trên đó.
Để tạo VPN connection:
3.2 Attach transit gateway vào VPN connection
Kết quả:
Bước 4. Cấu hình routing
Config routing để hướng lưu lượng từ VPC (AWS) đến Customer Gateway (FCI) thông qua Transit Gateway.
Thêm các routes từ VPN connection vào route table. (subnet FCI: 172.16.8.0/16 )
Bước 5. Cập nhật Security group
Cập nhật các Security group để cho phép truy cập SSH, RDP và ICMP.
Để thêm rule vào Security group thao tác như sau:
Bước 6. Tải configuration file
Sau khi tạo VPN connection, có thể tải xuống configuration file để sử dụng cho việc định cấu hình tại FCI VPC.
Để tải configuration file thao tác như sau:
Sử dụng IP ở Tunnel 1 để chỉnh sửa lại ở phía FCI:
Xóa VPN Connection đã tạo spam ở phía FCI:
Chờ khoảng 3-5 phút thì quá trình xóa sẽ hoàn tất.
Edit Customter Gateways theo IP mới của AWS đã tạo.
Tạo lại VPN Connection như ở phần I.4.2
Khởi tạo các VM nằm trong mỗi VPC sử dụng dải mảng trong VPN Site-to-Site và PING các VM qua lại với nhau.
Kết quả khi PING từ FCI qua AWS
Kết quả khi PING từ AWS qua FCI Cloud