首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用Pritunl的AWS站点间VPN和远程访问VPN服务器

使用Pritunl的AWS站点间VPN和远程访问VPN服务器
EN

Server Fault用户
提问于 2016-02-15 23:09:59
回答 1查看 1.9K关注 0票数 2

我查看了Pritunl企业版产品,并想知道我们是否可以使用它来设置以下场景:

  • 我们的AWS环境由多个不同AWS区域的VPC组成。
  • 我们希望使用Pritunl Enterprise为所有AWS VPN提供私有IP连接,而不管哪个Pritunl服务器客户端建立他们的VPN连接。
  • 我们所有的Pritunl服务器将位于一个Pritunl集群中。他们将共享同一个MongoDB数据库。
  • 我们计划在美国东部部署至少一台Pritunl服务器,在美国部署至少一台Pritunl服务器,在每个被指定为“中心”VPC的地区部署至少一台Pritunl服务器。
  • 我们计划将AWS VPC对等所有在一个区域的VPC到该区域的“集线器”VPC(如下图所示的虚线绿色链接)。
  • 我们希望使用Pritunl在我们的“集线器”VPC之间建立区域间的VPC私有IP连接(如下图中的虚红链接所示)。

我在这里找到了Pritunl AWS站点到站点设置指南:https://medium.com/pritunl-tutorials/pritunl-advanced-tutorial-2be5cc57dff8,但是看起来他们正在创建两个VPN服务器。这意味着客户端需要连接到不同的端口号,这取决于它们连接到的Pritunl服务器。理想情况下,我们希望在每个Pritunl主机上使用相同的服务器,在我们-east-1和us-west-2中,这样客户端连接的端口号是相同的。

EN

回答 1

Server Fault用户

发布于 2016-05-17 21:37:05

Amazon对等连接不允许跨VPC网络传递连接。您必须为每个VPC创建一个隧道/vpngw。

http://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/invalid-peering-configurations.html

我目前有相同的问题,与7 VPC跨越三个不同的合并帐单帐户,不能只有一个隧道之间,我们的远程站点和我们的帐户。我将被迫创建一个窥视连接从我们的站点路由器,到每个VPC。令人难以置信的代价。对于AWS来说,它们无法在VPC之间遵循标准的第3层路由,这是一个很大的失败。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/757403

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档