【问题标题】:VPN to access multiple VPC [closed]VPN 访问多个 VPC [关闭]
【发布时间】:2022-01-21 23:25:27
【问题描述】:

我的云提供商中有 VPC A 和 VPC B,我在它们之间有一个 VPC 对等,因此一个主机可以访问另一个主机。

我已经在 VPC A 中创建了一个 VPN,它可以让我访问它,但我也希望能够访问 VPC B,而无需设置另一个 VPN,我有办法做到这一点吗?

我已经开始使用 OpenVPN 访问服务器,但由于我现在不想拥有的初始成本,我想我正在迁移到 Swan 或 OpenConnect。

我对网络不是很有经验,所以非常欢迎提出建议。

【问题讨论】:

    标签: amazon-web-services networking google-cloud-platform vpn amazon-vpc


    【解决方案1】:

    您可以这样做,我们在以下页面中对此进行了说明:How can I access resources in a peered VPC over Client VPN?

    要通过客户端 VPN 提供对对等 VPC 中资源的访问,我们需要执行以下操作:

    1. Create a VPC peering connection between the VPCs
    2. 测试 VPC 对等连接。确认两个 VPC 中的实例可以像在同一个网络中一样进行通信。
    3. Create a Client VPN endpoint 与目标 VPC 位于同一区域。
    4. Associate the subnet 您之前使用在步骤 3 中创建的客户端 VPN 终端节点标识。
    5. Add an authorization rule 允许客户端访问目标 VPC。对于要启用的目标网络,请输入 VPC 的 IPv4 CIDR 范围。
    6. Add an endpoint route 将流量定向到对等 VPC。对于路由目标,输入对等 VPC 的 IPv4 CIDR 范围。对于目标 VPC 子网 ID,选择您与客户端 VPN 终端节点关联的子网。
    7. Add an authorization rule 允许客户端访问对等 VPC。对于目标网络,输入对等 VPC 的 IPv4 CIDR 范围。
    8. 为两个 VPC 中的资源的安全组添加规​​则。使用此规则允许来自在步骤 4 中应用于子网关联的安全组的流量。然后,确认两个 VPC 中的网络访问控制列表 (ACL) 允许目标 VPC 和对等 VPC 之间的流量。

    【讨论】:

    • 非常感谢@valdeci
    猜你喜欢
    • 2020-10-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-04-04
    • 2019-09-12
    • 1970-01-01
    • 1970-01-01
    • 2023-02-24
    相关资源
    最近更新 更多