Openswan을 이용한 AWS site to site VPN 구현


Openswan을 이용한 AWS site to site VPN 구현

아키텍처 온프레미스 환경이 필요하기 때문에 고객사를 가정한 VPC, AWS 측의 VPC 총 두 개를 구현하였다. 완전히 분리된 환경을 구현하기 위해 서로 다른 리전에 각각 VPC를 구성하였으며 위의 아키텍처를 성공적으로 구현하면 서로 다른 네트워크에 속해있는 두 EC2 인스턴스는 VPN connection을 통해 서로의 Private IP로 통신이 가능해진다. 이 글에서는 AWS_VPC를 Seoul Region에, On-premise 는 Virginia Region에 구성하였다. 작업 순서 고객사 측(On-premise) 환경 구현 VPC 생성 서브넷 생성 라우팅 테이블 생성 인터넷 게이트웨이 생성 인스턴스 생성 SSH 접속 openswan 설치 및 설정 AWS 측 환경 구현 VPC 생성 서브넷 생성 라..


원문링크 : Openswan을 이용한 AWS site to site VPN 구현