로딩
티스토리 데이터 처리 중입니다.

Openswan을 이용한 AWS site to site VPN 구현

 Openswan을 이용한 AWS site to site VPN 구현

아키텍처 온프레미스 환경이 필요하기 때문에 고객사를 가정한 VPC, AWS 측의 VPC 총 두 개를 구현하였다. 완전히 분리된 환경을 구현하기 위해 서로 다른 리전에 각각 VPC를 구성하였으며 위의 아키텍처를 성공적으로 구현하면 서로 다른 네트워크에 속해있는 두 EC2 인스턴스는 VPN connection을 통해 서로의 Private IP로 통신이 가능해진다.

이 글에서는 AWS_VPC를 Seoul Region에, On-premise 는 Virginia Region에 구성하였다. 작업 순서 고객사 측(On-premise) 환경 구현 VPC 생성 서브넷 생성 라우팅 테이블 생성 인터넷 게이트웨이 생성 인스턴스 생성 SSH 접속 openswan 설치 및 설정 AWS 측 환경 구현 VPC 생성 서브넷 생성 라.....