เรามีสถานการณ์ที่เรามี EC2 หลายอินสแตนซ์ที่แต่ละอินสแตนซ์เรียกใช้ VPN ทั้งเซิร์ฟเวอร์ VPN ระยะไกลและซับเน็ตระยะไกลนั้นดำเนินการโดยบุคคลที่สามและเราไม่ได้พูดถึงวิธีการตั้งค่า
เราไม่เชื่อว่าสิ่งเหล่านี้สามารถถ่ายโอนไปยังไคลเอนต์ AWS Lan-to-Lan VPN ได้
VPN จะกำหนดเส้นทางทั้งหมดไปยังเครือข่ายย่อยทางกายภาพเดียวกันด้วยบล็อก CIDR เดียวกัน มีการจำกัดอัตราบางอย่างสำหรับ VPN เหล่านี้ (ในด้านระยะไกล) และเราไม่ต้องการผลักดันการรับส่งข้อมูลทั้งหมดของเราสำหรับบล็อก CIDR นั้นผ่านซับเน็ตเดียวกัน นอกจากนี้ เราต้องการให้มีการตรวจสอบสถานะและแทนที่เมื่อเกิดข้อผิดพลาด เพื่อที่ว่าหากการเชื่อมต่อ VPN หนึ่งเสีย เราสามารถเปลี่ยนเส้นทางผ่านอีกอันหนึ่งได้
AWS มีการกำหนดเส้นทางโหลดบาลานซ์แบบโปร่งใสหรือไม่ ...ตรงข้ามกับตัวโหลดบาลานเซอร์ของแอปพลิเคชัน ในทำนองเดียวกันฉันเชื่อของ AWS ตัวจัดสรรภาระงานเครือข่าย ทำหน้าที่เป็นปลายทางกำหนดเส้นทางพอร์ตเฉพาะไปยังผู้ให้บริการหลายราย
เพื่อให้สิ่งนี้ซับซ้อนยิ่งขึ้น ไคลเอ็นต์ VPN มี NAT ซึ่งหมายความว่าการกำหนดเส้นทางจะต้องมีสถานะ
นี่เป็นสิ่งที่ฉันทราบว่ามีอยู่ในฮาร์ดแวร์ระดับองค์กร (เราเตอร์ของ cisco เป็นต้น) แต่ฉันไม่แน่ใจว่า Amazon เปิดเผยคุณลักษณะดังกล่าวหรือไม่