Рейтинг:0

Можно ли добавить «правила брандмауэра» к VPN-подключению AWS?

флаг cn

мне нужно подключить пару клиентов к AWS VPC через VPN. требования:

  • ни один клиент не может отправлять данные (или лучше всего: даже «видеть») другому клиенту
  • они должны иметь возможность «видеть» только один внутренний хост, предпочтительно только определенный диапазон портов.

мой вопрос: возможно ли это с VPN-шлюзом AWS и VPN-подключением? и если да, то как?

потому что я сейчас прочитал кучу материала и довольно много гуглил, и я не нашел Любые способ назначить группы безопасности (или что-то подобное) VPN-подключению AWS. в моей книге это означает, что «любое соединение между двумя сайтами разрешает весь трафик», что противоположно тому, что мне нужно.

может ли кто-нибудь помочь мне здесь?

заранее спасибо за любую информацию! :)

— ... ... ✓
âподсеть 1 â подсеть 2â â â
- Клиент 1
â â â âдолжна быть возможна â â â â
â âсервер 1 ââââââââ¼âââââ â â ¼ –
â â â â â ip: ââââââ´âââââ ip: â²
â ââââââââââââ â â int1â . общественность
â â âââââââââ¤vpn gw â â необходимо также
â ââââââââââââ â â â . ХХХ не быть
â â â â â ââââââ¬ââ ââ â возможно
â âсервер 2 âââXXXââ¤XXXââ â â² â
â â âне должно быть â ââââââ´ââââ ââ
– â
â â â âÂââââââââââââ ¤ клиент 2
â â â â â
- ... ... ✓
Рейтинг:0
флаг gp
Tim

VPN-клиент AWS более подходит, чем стандартная VPN, стандартная VPN на самом деле не предназначена для подключения нескольких клиентов. Клиентский VPN работает хорошо, хотя я никогда не пробовал маршрутизировать между несколькими клиентами. Будьте осторожны с аутентификацией.

Если вам нужно использовать виртуальные частные сети между сайтами, и у вас есть один сервер на каждого клиента, я бы подошел к этому по-другому. У меня была бы отдельная подсеть/VPN/учетная запись для каждого клиента и все было бы совершенно отдельно, поэтому отдельные VPN. Совместная инфраструктура может быть реализована с помощью общих VPC, транзитного шлюза и т. д.

флаг cn
к сожалению, все клиенты «делают» VPN «сайт-2-сайт», и до сих пор я думаю, что клиентский VPN структурно отличается от этого (а не «просто» другая реализация вершины того же самого протокола, поэтому клиент не замечает разницы ...). пожалуйста, поправьте меня, если я ошибаюсь, я не эксперт по VPN (чтобы, возможно, констатировать очевидное) ...
Tim avatar
флаг gp
Tim
Прочитайте второй абзац моего ответа, который я немного подправил, чтобы его было легче понять.
флаг cn
привет @tim, конечно можно, это просто вопрос стоимости :). также ограничения AWS. в основном это способ, которым мы делаем это прямо сейчас, все еще кажется излишним.
Tim avatar
флаг gp
Tim
Я не думаю, что вы используете AWS VPN так, как они предназначены для использования. Я бы сделал по одному на клиента. Возможно, вам лучше создать экземпляр EC2, установить программное обеспечение и использовать VPN таким образом. На вашем месте я бы переосмыслил свою архитектуру.
флаг cn
хорошо, если бы вы могли привести меня к некоторым источникам о том, как это на самом деле предполагается использовать, мы оба могли бы перестать думать :D
Tim avatar
флаг gp
Tim
Мой ответ содержит мое мнение.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.