我使用证书建立了一个AWS客户端VPN。我正在为客户机-客户端访问系统设置这一设置,本质上正如此AWS场景/示例中所描述的那样。一切正常,如果我知道他们的IP地址,我可以从一个客户端切换到另一个客户端。
我的问题是:在实际使用中,如果每次客户端连接到VPN时都会被分配一个随机的IP地址,并且不检查AWS控制台或使用描述-客户端vpn-连接 CLI (这需要IAM ),就无法知道哪些客户端已连接或IP地址是什么?
有没有办法:
发布于 2020-10-20 18:32:44
你想要的大部分都是不可能的。在许多组织中,客户与客户之间的交流并不是常态。对于客户端到服务器的通信,AWS客户端VPN运行良好.
无法将静态IP地址分配给特定的客户端。您可以使用以下AWS命令获取当前连接和客户端IP地址的列表:
aws ec2 describe-client-vpn-connections --client-vpn-endpoint-id (endpoint ID)
您可以让客户端通过共享DNS服务器注册以获取他们的VPN IP地址。
我怀疑您会更幸运地使用类似于OpenVPN的VPN解决方案,因为很多AWS都是以它为基础构建的。
https://stackoverflow.com/questions/64159296
复制相似问题