通过 VPN 从 AWS 连接到第三方

Kev*_*vin 1 vpn amazon-ec2 amazon-web-services amazon-vpc aws-direct-connect

我们有许多第三方系统,这些系统不属于我们的 AWS 帐户,也不在我们的控制之下,每个系统都有一个使用 dns 设置的内部 iis 服务器,该服务器只能从本地计算机访问。该 iis 服务器拥有一个 API,我们希望能够从 EC2 实例中使用该 API。

我的想法是在 ec2 实例和第 3 方系统之间建立某种类型的 vpn 连接,以便 ec2 实例可以使用相同的内部 dns 来调用 api。

AWS 提供直接连接,执行此操作的正确路径是否正确?如果是,任何人都可以提供有关如何前进的帮助,如果不是,正确的路线是什么?


基本上我们有一个第三方系统,在这个第三方系统上有一个 IIS 服务器,运行一些包含 API 的软件。因此,我可以从本地计算机运行它http://<domain>/api/get,它会返回大量 JSON 代码。然而,为了访问第三方系统,我们通过 VPN 连接到一台单独的笔记本电脑上。我们需要 AWS 中的 EC2 实例能够访问此 API,因此需要通过相同的 VPN 连接来连接到第三方。所以我认为我需要在AWS内有一个单独的VPC。

Joh*_*ley 5

最佳答案取决于您的预算、带宽和安全要求。

直接连接非常棒。该服务提供从您所在点到 Amazon 的专用物理网络连接。配置并运行 Direct Connect 后,您将通过此连接配置 VPN (IPSEC)。缺点:安装光纤的周期长且相对昂贵。优点、高安全性和可预测的网络性能。

可能根据您的情况,您需要考虑在公共互联网上设置 VPN。根据您的要求,我建议在通过 VPN 连接的两端安装 Windows Server。如果您具备 Windows 网络技能,这将为您提供一个易于维护的系统。

另一个不错的选择是在两个 Linux 系统上安装 OpenSwan。OpenSwan 提供网络之间的 VPN 和路由。

Windows 或 Linux (OpenSwan) 的设置时间很简单。您可以在一两天内配置所有内容。

Windows 和 OpenSwan 都支持集线器架构。您的 VPC 中的一个系统以及每个数据中心中的一个系统。

根据每个数据中心安装的路由器,您也许能够使用 AWS 虚拟专用网关。在每个数据中心中设置路由器并提供连接信息,然后将虚拟专用网关连接到路由器。如果您的数据中心安装了正确的硬件(例如亚马逊支持的路由器,数量相当多),这实际上是一个非常好的设置。

注意:您可能无法使用 VPN 客户端,因为客户端不会将两个网络一起路由,而只是将单个系统路由到网络。

您可能需要在 VPC 中设置 DNS 转发器以与您的私有 DNS 服务器进行通信。