【问题标题】:Getting a VPN to use a NAT Gateway让 VPN 使用 NAT 网关
【发布时间】:2019-12-06 03:42:24
【问题描述】:

我想创建一个 VPN 实例,其中:

1) 客户端可以通过公共 IP 进行连接

2) 所有传出连接都通过 NAT 网关进行

举例说明:

我们希望这样做,因为我们的 NAT 网关 IP 地址已被供应商列入白名单,这将使本地开发变得非常容易。

我认为正确的答案是配置 IPTables 以使用源 NAT,但我不确定细节。

另一个选项可能是在 OpenVPN 前面设置负载平衡器?但我读到的所有内容似乎都表明 OpenVPN 与负载平衡不兼容。

【问题讨论】:

  • 您的路由器中是否使用了 PfSense 之类的软件?我猜这会让整个事情变得容易得多。
  • 不 - NAT 网关由 AWS 管理并与 IGW 通信。
  • 您使用哪种类型的 VPN? AWS 托管的站点到站点 VPN、AWS 托管的客户端 VPN 还是自定义的类似 OpenVPN 的解决方案?

标签: amazon-web-services networking vpn iptables nat


【解决方案1】:

如果您使用名为 AWS Client VPN 的 AWS 托管客户端 VPN 服务,您应该能够做到这一点。配置在文档 [1] 中进行了概述。只需在步骤 5 中使用 NAT 网关而不是 Internet 网关。

参考文献

[1]https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/scenario-internet.html

【讨论】:

  • 谢谢!这太棒了。我之前尝试过,但我认为我无法关联私有子网。
猜你喜欢
  • 2021-11-23
  • 2019-04-13
  • 1970-01-01
  • 2016-10-28
  • 1970-01-01
  • 1970-01-01
  • 2020-02-10
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多