LoginSignup
0
0

More than 1 year has passed since last update.

AWS日記29 (Amazon VPN)

Last updated at Posted at 2021-07-31

はじめに

今回は Amazon Client VPN を試します。
AWSドキュメントのクライアント VPN の開始方法 の手順で進めました。

準備

少なくとも1つのサブネットとインターネットゲートウェイを持つVPCの準備。

今回は CloudFormation を利用し、準備しました。
使用したテンプレートはGithubに。

サーバーおよびクライアント証明書とキーの生成

AWSドキュメントの相互認証の手順に沿って生成しました。

クライアント VPN エンドポイントを作成する

  • Amazon VPC コンソール から クライアント VPN エンドポイントを作成する
    step2-1.jpg

  • 各証明書のARNを指定

step2-2.jpg

クライアントの VPN 接続を有効にする

  • Amazon VPC コンソール から 関連付けを選択
    step3-1.jpg

  • 関連付けるVPC、サブネットを指定

step3-2.jpg

クライアントのネットワークへのアクセスを承認する

  • Amazon VPC コンソール から 受信の承認を選択
    step4-1.jpg

  • アクセスを許可するネットワークの CIDR を入力

step4-2.jpg

クライアント VPN エンドポイント設定ファイルをダウンロードする

  • Amazon VPC コンソール から 設定ファイルをダウンロード
    step6.jpg

クライアント VPN エンドポイントに接続する

AWS Client VPN downloadから AWS が提供するクライアントをダウンロードし、設定ファイルを指定して接続しました。

step7.jpg

接続履歴の確認

  • Amazon VPC コンソール から 接続タブを選択

vpn-status-history.jpg

終わりに

Amazon Client VPN を試しました。
サイト間のVPN ( AWS Site-to-Site VPN ) も今後試してきたいと思います。

参考資料
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0