AWS与腾讯云建立Site-to-Site-VPN(IPsec-VPN)

843 阅读1分钟

在网上没有找到建立AWS到腾讯云的VPN通道的相关操作手册,自己测试弄了一个。

1.前置条件

1.1.在腾讯云需要用到的产品/服务

私有网络VPC

路由表

VPN连接(VPN网关、VPN通道、对端网关)

云服务器CVM

1.2.在AWS需要用到的产品/服务

私有网络VPC

路由表

VPN:客户网关,虚拟私有网关,站点到站点VPN连接

云服务器EC2

2. 在AWS 创建 VPC

创建VPC

image.png  

3. 在AWS 创建虚拟专用网关

将其挂在到VPC上,用于建立VPN连接 image.png

启用路由传播 image.png

 

4 .在腾讯云创建VPN网关实例

  image.png

image.png

5. AWS 创建 客户 网关****

image.png

6 .在 AWS 创建连接****

image.png

image.png

image.png

下载配置文件,之后配置腾讯云VPN要用

7. 在腾讯云创建对端网关

上一步获取的隧道外部ip地址

image.png

image.png

8 .在腾讯云创建VPN通道

image.png

对照配置文件配置

image.png

image.png  

image.png  

9 .在腾讯云添加两条静态路由

 在VPN网关处,添加一条静态路由

image.png

image.png

在路由表处,添加一条静态路由

image.png

10. AWS 创建虚拟机

在VPC中起一台EC2,安全组配置

image.png

11 .在腾讯云创建云服务器CVM

image.png

 

12. 验证和测试

观察腾讯云的“VPN通道”控制台中,"通道状态"是否为"已联通"

观察AWS控制台,VPN 连接隧道的状态是否为“向上”。

在EC2进行ping测试

image.png

在腾讯云ECS进行ping测试

image.png