Score:0

ฉันสามารถเพิ่ม "กฎไฟร์วอลล์" ในการเชื่อมต่อ AWS VPN ได้หรือไม่

ธง cn

ฉันต้องเชื่อมต่อลูกค้าสองสามรายกับ AWS VPC ผ่าน VPN ความต้องการ:

  • ไม่มีลูกค้ารายใดที่สามารถส่งข้อมูล (หรือดีที่สุด: แม้กระทั่ง "ดู") ลูกค้ารายอื่น
  • พวกเขาควรจะสามารถ "เห็น" โฮสต์ภายในหนึ่งโฮสต์เท่านั้น โดยเฉพาะอย่างยิ่งเฉพาะช่วงพอร์ตที่แน่นอน

คำถามของฉันคือ - เป็นไปได้ด้วยเกตเวย์ AWS VPN & การเชื่อมต่อ VPN หรือไม่ และถ้าใช่ อย่างไร?

เพราะตอนนี้ฉันอ่านอะไรมากมายและ google ค่อนข้างมาก แต่ฉันไม่พบ ใดๆ วิธีกำหนดกลุ่มความปลอดภัย (หรืออะไรทำนองนั้น) ให้กับการเชื่อมต่อ AWS VPN ในหนังสือของฉันนั่นหมายถึง "การเชื่อมต่อไซต์-2-ไซต์ใด ๆ อนุญาตให้รับส่งข้อมูลทั้งหมด" ซึ่งตรงกันข้ามกับที่ฉันต้องการ

ใครสามารถช่วยฉันได้ที่นี่?

ขอบคุณล่วงหน้าสำหรับข้อมูลใด ๆ ! :)

âââââââââââââââââ ââââ¬âââââââââââââ âââââ âââââââââââ â
âซับเน็ต 1 â ซับเน็ต 2â â â
â ââââââââââââ â â ââ ลูกค้า 1â
â â â âต้องเป็นไปได้ â â â â
â âเซิร์ฟเวอร์ 1 ââââââââ¼âââââ â â ¼ ââââââââââââ
â â â â â ip: ââââââ´âââââ âip: â²
â ââââââââââââ â â int1â . âสาธารณะ â
ต้อง
â ââââââââââââ â â â . XXX ไม่เป็น
â â â â â ââââââ¬ââââââ â เป็นไปได้
â âเซิร์ฟเวอร์ 2 âââXXXââ¤XXXââ â â² â
â â â â ต้องไม่เป็น â â ââââââ´ââââ ââ
â ââââââââââââ â เป็นไปได้ â â â â
â â â ââââââââââââââ ââââ¤ลูกค้า 2â
â â â â â
âââââââââââââââââ ââââ´âââââââââââââ „ â
Score:0
ธง gp
Tim

AWS ไคลเอนต์ VPN มีแนวโน้มที่จะเหมาะสมกว่า VPN มาตรฐาน VPN มาตรฐานไม่ได้สร้างมาเพื่อเชื่อมต่อกับลูกค้าหลายราย Client VPN ทำงานได้ดี แม้ว่าฉันจะไม่เคยลองกำหนดเส้นทางระหว่างไคลเอนต์หลายตัว ระมัดระวังในการพิสูจน์ตัวตน

หากคุณต้องใช้ VPN แบบไซต์ทูไซต์ และคุณมีเซิร์ฟเวอร์หนึ่งเครื่องต่อลูกค้าหนึ่งราย ฉันจะใช้วิธีนี้แตกต่างออกไป ฉันต้องการมีซับเน็ต / VPN / บัญชีแยกจากกันต่อลูกค้าหนึ่งราย และแยกสิ่งต่าง ๆ ออกจากกันโดยสิ้นเชิง ดังนั้นจึงแยก VPN ออกจากกัน โครงสร้างพื้นฐานที่ใช้ร่วมกันสามารถทำได้ด้วย VPC ที่ใช้ร่วมกัน เกตเวย์การขนส่ง ฯลฯ

cn flag
น่าเสียดายที่ลูกค้าทั้งหมด "ทำ" ไซต์-2-ไซต์ VPN และจนถึงตอนนี้ฉันคิดว่า VPN ไคลเอ็นต์มีโครงสร้างแตกต่างจากนั้น (ไม่ใช่ "เพียงแค่" องค์ประกอบที่แตกต่างกันของด้านบนสุดของโปรโตคอลเดียวกัน ดังนั้นไคลเอ็นต์จึงไม่สังเกตเห็นความแตกต่าง ...). โปรดแก้ไขฉันหากฉันผิด ฉันไม่ใช่ผู้เชี่ยวชาญ VPN (เพื่อระบุอย่างชัดเจน) ...
Tim avatar
gp flag
Tim
อ่านย่อหน้าที่สองของคำตอบของฉัน ซึ่งฉันได้ปรับแต่งเล็กน้อยเพื่อให้เข้าใจได้ง่ายขึ้น
cn flag
สวัสดี @tim ทำได้แน่นอน มันเป็นเพียงปัญหาด้านต้นทุนด้วย :) ขีดจำกัดของ AWS ด้วย โดยพื้นฐานแล้วมันเป็นวิธีที่เรากำลังทำอยู่ตอนนี้ แต่ยังคงรู้สึกว่าเกินความจำเป็น
Tim avatar
gp flag
Tim
ฉันไม่คิดว่าคุณกำลังใช้ AWS VPN ตามการออกแบบให้ใช้งาน หนึ่งต่อลูกค้าคือสิ่งที่ฉันจะทำ คุณอาจจะดีกว่าถ้าสร้างอินสแตนซ์ EC2 และติดตั้งซอฟต์แวร์และทำ VPN ด้วยวิธีนี้ ในสถานที่ของคุณ ฉันจะคิดใหม่เกี่ยวกับสถาปัตยกรรมของฉัน
cn flag
ถ้าคุณสามารถแนะนำฉันเกี่ยวกับแหล่งที่มาบางแหล่งว่าควรใช้อย่างไร เราทั้งสองเลิกคิดได้เลย :D
Tim avatar
gp flag
Tim
คำตอบของฉันให้ความคิดเห็นของฉัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา