Jak skonfigurować VPN w instancji EC2 bez utraty połączenia

Jak skonfigurować VPN w instancji EC2 bez utraty połączenia

Wirtualna prywatna sieć służy do nie łączenia maszyny wirtualnej z Internetem z różnych powodów. Użytkownik może połączyć się za pośrednictwem sieci prywatnej, aby zabezpieczyć wiele wirtualnych maszyn. Wszystkie maszyny będą się komunikować i uzyskać dostęp do swoich zasobów za pomocą sieci VPN. Instancje AWS EC2 można podłączyć za pomocą konfiguracji VPN.

Dlaczego maszyny wirtualne EC2 tracą połączenie podczas konfiguracji VPN?

Podczas konfigurowania połączenia VPN w Virtual EC2, ma tendencję do utraty połączenia. Publiczny adres IP, za pomocą którego konfiguruje VPN, jest nieznany użytkownikowi, a oryginalny adres również jest zmieniany. Aby uniknąć tego problemu, ten przewodnik pomaga użytkownikowi skonfigurować połączenie za pomocą połączenia VPC i podsieci, aby uzyskać wiedzę na temat adresu IP dla VPN.

Zacznijmy konfigurować VPN AWS ​​dla instancji okna.

Skonfiguruj VPN AWS ​​dla maszyny Windows

Aby skonfigurować VPN dla komputera Windows AWS, kliknij „Utwórz VPC”Przycisk z platformy:


Podaj nazwę VPC z IPv4 CIDR:


Przewiń stronę, aby kliknąć „Utwórz VPC" przycisk:


Wejdź na stronę podsieci z lewego panelu i kliknij „Utwórz podsieć" przycisk:


Połącz podsieć z VPC i nazwij ją:


Przewiń stronę, aby wejść do „Blok IPv4 CIDR”I kliknij„Utwórz podsieć" przycisk:


Utwórz kolejną podsieć z nazwą prywatnej podsieci i połączona z VPC:


Podaj blok IPv4 CIDR i kliknij „Utwórz podsieć" przycisk:


Wejdź na stronę bramy internetowej i kliknij „Utwórz bramę internetową”Przycisk, aby utworzyć bramę i przymocować ją do VPC:


Na tej stronie wpisz nazwę bramy i kliknij „Utwórz bramę internetową”Przycisk, aby zakończyć swoje stworzenie:


Po utworzeniu bramy dołącz ją do VPC, klikając „Przyłącz do VPC" przycisk:


Wybierz identyfikator VPC z dostępnych VPC, aby komunikować się z Internetem:


Udaj się na stronę tabel tras i kliknij „Utwórz tabelę tras”Przycisk ze strony tabeli trasy na platformie:


Skonfiguruj tabelę routingu za pomocą VPC i kliknij „Utwórz tabelę tras" przycisk:


Wybierz sekcję tras na stronie tabeli routingu, kliknij „Edytuj trasy" przycisk:


Dodaj trasę na tej stronie, aby użyć bramy internetowej jako celu, a następnie kliknij „Zapisz zmiany" przycisk:


Następnie kliknij „Edytuj skojarzenia podsieci”Przycisk z sekcji stowarzyszenia podsieci:


Wybierz pole wyboru podsieć publicznej, aby wybrać go z tej strony, a następnie zapisz:


Następnie przejdź do strony konsoli serwisowej EC2, aby uruchomić instancję z platformy:


Nazwij instancję i przeglądaj więcej AMI, klikając jej link:


Wyszukaj OpenVPN z rynku i kliknij „Wybierać" przycisk:


Następnie wybierz plik typu instancji i pary klucza:


Skonfiguruj ustawienia sieciowe i kliknij „Instancja uruchom" przycisk:


Uruchom kolejną instancję EC2 ze strony konsoli:


Wybierz Windows jako jego AMI i wpisz nazwę instancji:


Wybierz typ pary i instancję typu:


Uruchom instancję za pomocą prywatnej podsieci i przeglądając ustawienia z podsumowania:


Podłącz maszynę VPC z platformy:


Użyj następującego polecenia, aby połączyć się z instancją:

ssh -i "C: \ Users \ leenovo \ Documents \ spróbuj.PEM "[email protected]


Poniżej znajduje się składnia powyższego polecenia:

ssh -i „ścieżka pliku pary kluczowej” OpenVpnas@public IP


Powyższe polecenie połączy instancję EC2:


Typ "Tak”Aby kontynuować konfigurację, a następnie naciśnij Wprowadź wiele czasu, aby zachować ustawienia domyślne:


Użyj następującego polecenia, aby ustawić hasło:

sudo passwd openvpn


Powyższe polecenie skłoni użytkownika do wprowadzenia hasła do aktualizacji:


Skopiuj adres URL wspomniany na powyższym zrzucie ekranu i wklej go w przeglądarce internetowej:


Podaj poświadczenia logowania, aby uzyskać dostęp do platformy:


Pobierz klienta OpenVPN dla systemu Windows:


Połącz się z OpenVPN, podając nazwę użytkownika i hasło:


Następnie połącz się z instancją z systemem Windows jako obraz maszyny:


Pobierz plik zdalnego pulpitu i kliknij „Dostać hasło" przycisk:


Prześlij plik pary klucza prywatnego, aby uzyskać hasło:


Połącz się z plikami pulpitu zdalnego, podając hasło podane przez platformę:


Użytkownik jest podłączony do maszyny wirtualnej Windows za pomocą połączenia VPN:


Pomyślnie skonfigurowałeś VPN AWS ​​dla maszyny wirtualnej EC2 Windows.

Wniosek

Aby skonfigurować VPN AWS ​​dla maszyn wirtualnych Windows, utwórz VPC, podsieci, tabele tras i bramę internetową. Po uruchomieniu tych usług przejdź do konsoli EC2, aby utworzyć kilka instancji za pomocą „OpenVpn" I "Okna„Jak Amis. Następnie podłącz się do maszyny wirtualnej z obrazem OpenVPN, aby pobrać klienta VPN i ustaw poświadczenia logowania. Połącz się z instancją systemu Windows, a AWS VPN jest skonfigurowany w instancji EC2.