Je souhaite créer une connexion de réseau privé virtuel (VPN) avec ma propre valeur de clé pré-partagée (PSK) et des adresses IP de tunnel interne. Comment puis-je procéder ?
Résolution
Avant de commencer, tenez compte des points suivants :
- Vous pouvez modifier les options de tunnel après avoir créé une connexion VPN site à site.
- Il n’est pas possible de configurer les options de tunnel pour une connexion VPN AWS Classic.
Pour créer une connexion VPN avec votre propre valeur PSK et des adresses IP de tunnel interne, procédez comme suit :
1. Ouvrez la console Amazon Virtual Private Cloud (Amazon VPC).
2. Choisissez Connexions VPN site à site dans le volet de navigation.
3. Choisissez Créer une connexion VPN.
4. Sous Options de tunnel, renseignez les champs suivants avec votre valeur PSK personnalisée et des adresses IP de tunnel interne :
Remarque : Le CIDR IPv4 de tunnel interne désigne la plage d'adresses IPv4 internes pour le tunnel VPN. Vous pouvez spécifier un bloc CIDR de taille /30 dans la plage 169.254.0.0/16. Le bloc CIDR doit être unique pour toutes les connexions VPN site à site qui utilisent la même passerelle privée virtuelle. Le bloc CIDR n'a pas besoin d'être unique pour toutes les connexions d'une passerelle de transit. Cependant, les blocs CIDR ne sont pas uniques et peuvent créer un conflit sur votre passerelle client. Procédez avec prudence lorsque vous réutilisez le même bloc CIDR sur plusieurs connexions VPN site à site sur une passerelle de transit.
Les blocs CIDR suivants sont réservés et ne peuvent pas être utilisés :
- 169.254.0.0/30
- 169.254.1.0/30
- 169.254.2.0/30
- 169.254.3.0/30
- 169.254.4.0/30
- 169.254.5.0/30
- 169.254.169.252/30
Remarque : Le CIDR IPv6 de tunnel interne désigne la plage d'adresses IPv6 internes pour le tunnel VPN. Vous pouvez spécifier un bloc CIDR de taille /126 à partir de la plage fd00::/8 locale. Le bloc CIDR doit être unique pour toutes les connexions VPN site à site qui utilisent la même passerelle de transit.
- CIDR IP interne pour Tunnel 1
- CIDR IP interne pour Tunnel 2
Remarque : Le PSK doit comporter entre 8 et 64 caractères et ne peut pas commencer par zéro (0). Les caractères autorisés sont les caractères alphanumériques, les points (.) et les traits de soulignement (_).
- Clé pré-partagée pour Tunnel 1
- Clé pré-partagée pour Tunnel 2
5. Choisissez Créer une connexion VPN.
Informations connexes
Options de tunnel pour votre connexion Site-to-Site VPN
AWS Site-to-Site VPN améliore la configurabilité des algorithmes de sécurité et des paramètres de temporisateur pour les tunnels VPN