Bài viết này hướng dẫn kết nối VPNaaS của 2 nền tảng AWS và OPS trên Unify portal
Trong ví dụ này chúng ta sẽ tạo kết nối VPN Site-to-Site với các thông số như trong topology bên dưới:
Bước 1. Tạo Customer gateways
1.1 Tạo customer gateway với các bước sau:
1.2 Tạo customer gateway với các thông tin sau:
1.3 Kết quả:
Lưu ý, vì ta chưa tạo VPN ở AWS nên bước này vẫn là IP ngẫu nhiên, Tới cuối bài, ta sẽ chỉnh sửa lại IP này ở Phần 1.1
Bước 2. Tạo VPN connection
Thông số của VPN Connection sẽ bao gồm 3 mục chính:
Phần 1: General information
Phần 2: Remote VPN information
Khi quý khách hàng lựa chọn Providers “AWS ”,hệ thống sẽ tự động điền thông tin cho IKE và IPSec cụ thể như sau:
Đối với IKE:
Đối với IPsec:
Phần 3: Remote VPN information
Điền thông số Delay và max failure và chọn Create VPN Connection
Sau khi VPN HAN khởi tạo hoàn tất, VPN Connection kết nối hai dải mạng LAN sẽ ONLINE, và các VM sẽ có thể giao tiếp với nhau qua IP LAN của chúng.
Bước 1. Tạo Customer gateway
Customer Gateway là một tài nguyên trong AWS để đại diện cho thiết bị gateway tại on-premises network.
Để tạo Customer gateway thao tác như sau:
Nhập các trường thông tin và IP address là Local IP public của VPN Gateway FCI
Thông tin Customer gateway đã tạo:
Bước 2. Tạo Create transit gateway
Để tạo Create transit gateway thao tác như sau:
3.1. Tạo VPN connection Tạo VPN connection bằng Customer gateway ( Phần I.4.3) và Attach Transit Gateway đã tạo ở bên trên đó.
Để tạo VPN connection:
3.2 Attach transit gateway vào VPN connection
Kết quả:
Bước 4. Cấu hình routing
Config routing để hướng lưu lượng từ VPC (AWS) đến Customer Gateway (FCI) thông qua Transit Gateway.
Thêm các routes từ VPN connection vào route table. (subnet FCI: 172.16.8.0/16 )
Bước 5. Cập nhật Security group
Cập nhật các Security group để cho phép truy cập SSH, RDP và ICMP.
Để thêm rule vào Security group thao tác như sau:
Bước 6. Tải configuration file
Sau khi tạo VPN connection, có thể tải xuống configuration file để sử dụng cho việc định cấu hình tại FCI VPC.
Để tải configuration file thao tác như sau:
Sử dụng IP ở Tunnel 1 để chỉnh sửa lại ở phía FCI:
Edit Customter Gateways theo IP mới của AWS đã tạo.
Điền thông tin IP của tunnel AWS vào field remote IP public
Khởi tạo các VM nằm trong mỗi VPC sử dụng dải mảng trong VPN Site-to-Site và PING các VM qua lại với nhau.
Kết quả khi PING từ FCI qua AWS
Kết quả khi PING từ AWS qua FCI Cloud