Eu tenho uma instância de Virtual Private Cloud (VPC) no Amazon AWS. Dentro da VPC, tenho uma instância privada que está executando o banco de dados e uma instância pública que possui as páginas da web front-end para acessar o banco de dados.
Não há como fazer login na instância privada diretamente de fora, pois ele não possui nenhum IP público. No entanto, posso fazer login na instância pública usando seu IP privado.
Quero criar um gateway VPN dentro da minha VPC que permita a conexão direta com a instância privada de fora usando VPNs de software como o OpenVPN ou o OpenSwan.
Minhas perguntas são -
- Isso é possível em tudo?
- Se sim, quais são as etapas para configurar esse mecanismo?
Desde já, obrigado.
vpn
amazon-web-services
openvpn
amazon-vpc
tilmik
fonte
fonte
Respostas:
Sim é possivel:
você precisa fazer o seguinte:
1- Instale o servidor openvpn na instância pública.
Configure o servidor openvpn para enviar rotas ou intervalo de ip da sua instância privada.
Permitir tráfego do tráfego VPN para a instância Privada usando iptables.
2- Crie um ou mova clientes vpn e aproveite sua conexão direta.
Se precisar de mais detalhes, terei prazer em ajudar.
fonte