AWS VPC:为VPN保留外部IP


-3

我需要填写客户公司的文件。他们需要知道VPN的外部IP地址。我们正在使用AWS VPC,但找不到用于保留IP地址以供以后使用甚至更改现有VPN上的IP地址的选项,因此我可以创建一个虚拟VPN供以后使用。

有人可以帮我吗?

更新1

弹性IP在这里没有帮助,它们只能连接到EC2实例,但是创建VPG或VPN不能让您选择EIP


更新2

似乎没有轻松进行此操作的选项。我想到的解决方案是将ec2实例创建为路由器(通过Internet网关访问eip)。但这似乎很复杂。我已决定要求客户更改表单蓝图,并允许远程VPN端点使用DNS名称。

顺便说一句:我真的不知道为什么这个问题被否决了两次。似乎人们充满了巨魔般的心态,而不是试图帮助他人



在那里显示:>通过VPC的Internet网关访问弹性IP地址。如果您在VPC和网络之间建立了VPN连接,则VPN流量会穿越虚拟专用网关(而不是Internet网关),因此无法访问弹性IP地址。
Mark Labenski '18

1
这只是说到EC2实例的弹性IP的流量遍历了Internet。如果要将流量留在VPN内,则需要使用EC2实例的网络内专用地址。
ceejayoz

我根本无法将eip分配给VPN连接。那么分配一个在哪里呢?@ceejayoz
Mark Labenski '18

1
下载适用于您的AWS VPN的配置文档。它显示所有设置,包括VPN连接使用的IP地址。它没有变化,因此没有理由出现此问题。您不可能经常创建和更改VPN连接。
Appleoddity

Answers:


0

似乎没有办法更改或影响分配给通过VPC VPN连接创建的VPN的IP。要创建VPN连接,您需要立即配置外部端点。如果您不知道外部端点,并且想创建一个VPN来告诉某人有关连接的详细信息,则有两种可能的选择:

  1. 使用DNS。(由于我的问题,VPN的客户表单不允许DNS)
  2. 使用Openswan服务器(或任何其他VPN软件解决方案)创建EC2实例,使其公开可用,创建NAT网关,创建路由,更改安全组...
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.