У нас есть ситуация, когда у нас есть несколько экземпляров EC2, на каждом из которых работает VPN. И удаленный VPN-сервер, и удаленная подсеть управляются третьей стороной, и мы не имеем права голоса в том, как они настроены.
Мы не считаем, что их можно перенести на клиент AWS Lan-to-Lan VPN.
Все VPN направляются в одну и ту же физическую подсеть с одним и тем же блоком CIDR. Для этих VPN существует некоторое ограничение скорости (на удаленной стороне), и мы не хотим направлять весь наш трафик для этого блока CIDR через одну и ту же подсеть. Помимо этого, мы хотели бы иметь некоторую форму проверки работоспособности и аварийного переключения, чтобы, если одно VPN-соединение выйдет из строя, мы могли бы перенаправить через другое.
Есть ли в AWS прозрачная маршрутизация с балансировкой нагрузки? ... в отличие от балансировщика нагрузки приложений. Точно так же я считаю, что AWS Балансировщик сетевой нагрузки действует как конечная точка, маршрутизирующая определенные порты к нескольким поставщикам.
Просто чтобы сделать это более сложным, клиенты VPN включают NAT, что означает, что маршрутизация должна быть с отслеживанием состояния.
Я знаю, что это доступно на оборудовании корпоративного уровня (маршрутизаторы Cisco и т. д.), но я не уверен, предоставляет ли Amazon какую-либо такую функцию.