Cet article décrit comment se connecter à AWS en utilisant une connexion VPN non redondante unique. Bien que cela soit rapide et simple, pour les environnements de production, nous vous recommandons d'utiliser des tunnels doubles avec BGP pour une redondance maximale.
Cet article couvre l'objectif de connecter vos ressources AWS à Cato Cloud avec Amazon Virtual Private Gateway pour une connexion VPN unique avec routes statiques.
|
Terminologie Amazon :
Passerelle Privée Virtuelle
Une passerelle privée virtuelle est le point de terminaison VPN côté Amazon de la connexion VPN.
Passerelle Client
Une passerelle client est un dispositif physique ou une application logicielle de votre côté de la connexion VPN. Lorsque vous créez une connexion VPN, le tunnel VPN s'active lorsque du trafic est généré de votre côté de la connexion VPN. La passerelle privée virtuelle n'est pas l'initiateur ; votre passerelle client doit initier les tunnels. Pour plus d'informations surAmazon VPG (Passerelle Privée Virtuelle)
Guide de configuration étape par étape :
Disons que nous avons un service opérationnel (VPC, sous-réseau public, passerelle Internet, etc.) sur AWS sous VPC 'Hen-GAOC-VPC' et que nous voulons le connecter via Cato Cloud.
NOTE : Si vous n'avez pas de VPC, vous devrez en créer un d'abord.
Sélectionnez la région où vous souhaitez que le VPC soit créé. Ensuite, cliquez sur VPC et créez un VPC.

1) Dans l'application de gestion Cato, allez à Réseau > Allocation IP et configurez soit une nouvelle IP proche de l'emplacement de la ressource AWS (vous pouvez également utiliser une IP existante si elle est déjà attribuée). Dans cet exemple, nous avons attribué une autre IP à Singapour (N'oubliez pas de cliquer sur Enregistrer après l'allocation IP):
|
2) Dans AWS, naviguez vers VPC > Réseau Privé Virtuel (VPN) > Passerelles Client et créez une Passerelle Client :
Nommez-le comme "Cato" + Emplacement de l'IP Cato
Adresse IP (entrez l'adresse IP qui a été attribuée dans la section précédente d'allocation IP)
|
3) Naviguez vers VPC > Réseau Privé Virtuel (VPN) > Passerelles Privées Virtuelles, créez une Passerelle Privée Virtuelle et attachez-la au VPC :
|
|
|
4) Naviguez vers VPC > Réseau Privé Virtuel (VPN) > Connexions VPN Site-à-Site et créez une Connexion VPN :
Choisissez la Passerelle Privée Virtuelle qui a été créée à la section 3
Choisissez la Passerelle Client qui a été créée à la section 2
Définir les Options de Routage sur "Statique"
Dans la section de Préfixes IP Statique, définissez le réseau derrière la Passerelle Client, alias Cato (dans l'exemple suivant, nous traversons tout le trafic via Cato - cas d'utilisation courant)
Les options de tunnel peuvent être laissées vides (générées automatiquement par Amazon)
|
5) Choisissez la Connexion VPN que nous venons de créer et cliquez sur Télécharger la Configuration :
Choisir le fournisseur "Générique"
Téléchargez la configuration
|
6) Ouvrez le fichier de configuration et recherchez clé pré-partagée (nous en aurons besoin bientôt) :

7) Naviguez vers VPC > Réseau Privé Virtuel (VPN) > Connexions VPN Site-à-Site. Une fois l'État Disponible, vérifiez les détails du Tunnel dans le coin inférieur gauche de la page, et copiez l'Adresse IP externe du Tunnel Amazon 1.
|
8) Dans l'application de gestion Cato, allez à Réseau > Sites et cliquez sur Nouveau :
Choisissez le type de site
Sous Type de connexion, choisissez IPsec IKEv1 (Cato-Initiated)
Sélectionnez le pays pertinent
Configurez la plage VPC AWS pertinente dans Plage Native

9) Une fois le site créé, faites défiler vers la section IPsec :
Type de service : "AWS"
Configurez l'adresse IP source principale à l'IP que nous avons allouée précédemment
Configurez l'adresse IP de destination principale à l'IP choisie à la section 7
Configurez le mot de passe choisi à la section 6
Note : Pour les tunnels IKEv2, il est recommandé de configurer plusieurs tunnels actifs. Pour plus d'informations, consultez Configuration des Sites IPsec IKEv2.
|
10) Enregistrez et faites défiler vers le haut pour Afficher les détails de la connexion (Coin supérieur droit)
Le Statut devrait afficher Connecté.
11) Dans AWS, naviguez vers VPC > Tables de Routage. Choisissez la Table de Routage VPC, Propagation de la Route :
Modifiez l'entrée existante, activez la Propagation, et enregistrez

12) Sur le même Tableau de Routage, allez à Routes et supprimez (si vous avez) l'ancienne passerelle Internet entrée 0.0.0.0 Cela garantit que tout le trafic traverse via Cato.









