Connexion VPN redondante vers le haut AWS utilisant BGP

Prev Next

Suite à l'article original sur connecter vos ressources AWS à Cato, l'article ci-dessous élabore sur la fonctionnalité BGP étendue. La fonctionnalité BGP Autorise une connexion VPN redondante vers le haut AWS Cloud afin d'assurer une redondance maximale.

Configurer BGP avec AWS

Cette procédure explique comment Définir un site IKEv1 ou IKEv2 qui Utilisation BGP pour se connecter vers le haut AWS.

  1. Assurez-vous d'avoir au moins 2 IP publique Adresses dans l'application de gestion Cato (Réseau > Allocation IP) :

    IP_Allocation.png

  2. Dans AWS, Créer une Passerelle privée :

    360002046957-blobid0.png

  3. Naviguer vers le Tableau de bord VPN > Créer VPC. De là, Créer votre Nouveau VPC:

    360002150038-blobid1.png

  4. Naviguez vers le Passerelles clients. Créez une 2 passerelles clients utilisant la Nouvelle Adresse IP Attribuée ci-dessus (dans la même région AWS) :

    a. Nom - doit être reconnaissable pour vous.

    b. Adresse IP - ce sont des IP publique Adresses qui ont été Attribué dans l'application de gestion Cato.

    c. VPC - pour chaque Passerelle client vous devrez vous assurer que vous sélectionnez le même VPC.

    360002150078-blobid2.png

  5. Naviguer vers 'Connexions VPN site à site' et créer 2 Connexions VPN (1 vers chacune des nouvelles Passerelles clients que vous venez de créer):

    a.Étiquette Nom - Nom descriptif

    b. Passerelle Client - Ici sélectionner une des Passerelles clients vous avez créées

    c.Option de routage - Sélectionner dynamique (BGP)

    d.Options de tunnel - Vous stipulez les IP de tunnel si requis mais si laissé par défaut AWS Utilisation la plage 169.x.x.x.

    360002047017-blobid3.png

    Note: AWS Utilisation le tunnel IP pour Créer la paire BGP avec Cato sur le tunnel IPsec.

  6. Cliquez sur Téléchargement de la configuration pour chacune des nouvelles Connexions VPN que vous avez Définir :

    360002151218-blobid0.png

  7. Dans ce fichier obtenir les informations suivantes pour Aide Définir l'application de gestion Cato :

    a. Clé Pré-partagée

    b. Configuration BGP (Adresse IP privée et ASN)

    360002047057-mceclip0.png

  8. Dans l'application de gestion Cato, naviguer vers le site que vous voulez Définir IPsec/BGP.

    a. Le Définir ici est exactement le même que vous le feriez pour un site IPsec standard sauf que vous devez ajouter les Adresses IP privées que vous avez dans la configuration AWS que vous avez téléchargée plus tôt.

    Exemple de site IKEv1 :

    360002150318-blobid7.png

    Exemple de site IKEv2 :

     AWS_IPsec_IKEv2.png

    b. Dans la Section BGP, entrez ce qui suit :

    i. ASN's

    ii. Adresses IP privées

    iii. Informations de routage

    Note: Le tunnel avec la Métrique plus faible sera la route privilégiée.

  9. Pour vérifier le Statut de la connexion BGP sélectionnez Afficher le statut BGP.

  10. Pour vérifier dans AWS, naviguer vers Connexion site à site > Sélectionner votre connexion VPC > Détails du tunnel. De là, vous pouvez voir si la Connexion VPN est et si les routes BGP ont été propagées à AWS.

    tunnel_details.png

  11. Note: Si vous voulez voir quelles routes ont été publié sur le site AWS aller à Tableau de routage > Trouvez votre tableau de routage > Sélectionner les routes.

360002150458-blobid11.png

Test BGP basculement

Bien qu'Amazon ne pris en charge pas le test de basculement dans le plateforme AWS, le test de basculement BGP peut être fait Utilisation l'application de gestion Cato :

  1. De derrière un site Socket ou en se connectant avec le client Cato, pinguer un hôte dans l'environnement AWS.

  2. Dans l'application de gestion Cato, allez au site IPsec avec BGP.

  3. Changer l'Adresse IP pour Créer un basculement :

    Assurez-vous que vous Enregistrer l'original Adresse IP, vous en avez besoin Après le test est terminé.

    1. Dans la section BGP, pour la Connexion primaire, changer la Cato ou le Pair Adresse IP :

    2. Dans la section IPsec, changer les Adresses IP privées pour Cato ou Pair vers la même Adresse IP dans l'étape précédente.

    3. Cliquez sur Enregistrer.

  4. Les pings commencent à Drop et puis la connexion bascule et vous voyez que le basculement BGP fonctionne correctement.

  5. Pour revenir au lien primaire, changer la BGP et IPsec Adresse IP Retour à l'original Paramètres, Après quelques pings Drop la connexion retombe vers le haut Connexion primaire.