ฉันต้องเชื่อมต่อลูกค้าสองสามรายกับ AWS VPC ผ่าน VPN ความต้องการ:
- ไม่มีลูกค้ารายใดที่สามารถส่งข้อมูล (หรือดีที่สุด: แม้กระทั่ง "ดู") ลูกค้ารายอื่น
- พวกเขาควรจะสามารถ "เห็น" โฮสต์ภายในหนึ่งโฮสต์เท่านั้น โดยเฉพาะอย่างยิ่งเฉพาะช่วงพอร์ตที่แน่นอน
คำถามของฉันคือ - เป็นไปได้ด้วยเกตเวย์ AWS VPN & การเชื่อมต่อ VPN หรือไม่ และถ้าใช่ อย่างไร?
เพราะตอนนี้ฉันอ่านอะไรมากมายและ google ค่อนข้างมาก แต่ฉันไม่พบ ใดๆ วิธีกำหนดกลุ่มความปลอดภัย (หรืออะไรทำนองนั้น) ให้กับการเชื่อมต่อ AWS VPN ในหนังสือของฉันนั่นหมายถึง "การเชื่อมต่อไซต์-2-ไซต์ใด ๆ อนุญาตให้รับส่งข้อมูลทั้งหมด" ซึ่งตรงกันข้ามกับที่ฉันต้องการ
ใครสามารถช่วยฉันได้ที่นี่?
ขอบคุณล่วงหน้าสำหรับข้อมูลใด ๆ ! :)
âââââââââââââââââ ââââ¬âââââââââââââ âââââ âââââââââââ â
âซับเน็ต 1 â ซับเน็ต 2â â â
â ââââââââââââ â â ââ ลูกค้า 1â
â â â âต้องเป็นไปได้ â â â â
â âเซิร์ฟเวอร์ 1 ââââââââ¼âââââ â â ¼ ââââââââââââ
â â â â â ip: ââââââ´âââââ âip: â²
â ââââââââââââ â â int1â . âสาธารณะ â
ต้อง
â ââââââââââââ â â â . XXX ไม่เป็น
â â â â â ââââââ¬ââââââ â เป็นไปได้
â âเซิร์ฟเวอร์ 2 âââXXXââ¤XXXââ â â² â
â â â â ต้องไม่เป็น â â ââââââ´ââââ ââ
â ââââââââââââ â เป็นไปได้ â â â â
â â â ââââââââââââââ ââââ¤ลูกค้า 2â
â â â â â
âââââââââââââââââ ââââ´âââââââââââââ „ â