Mise En Place de Tunnels VPN Redondants vers Amazon Web Services (AWS)

Prev Next

Lors de la configuration d'une connexion VPN AWS, AWS fournit deux tunnels VPN par passerelle client. Bien que cela offre une redondance côté AWS, cela ne fournit pas de redondance côté Cato, car les deux tunnels doivent être connectés au même Point de Présence.

Afin de fournir une redondance à la fois pour Cato et AWS, nous recommandons de créer deux passerelles client dans AWS. Utilisez un tunnel d'une passerelle client pour le tunnel principal et un tunnel de l'autre passerelle client pour le tunnel secondaire. Cela vous permet de configurer les tunnels primaires et secondaires sur des Points de Présence dans des emplacements différents.

Les étapes ci-dessous vous montreront comment configurer cela à la fois dans AWS et l'Application de Gestion Cato.

Note : ce guide suppose que vous avez déjà configuré au moins un tunnel AWS dans l'Application de Gestion Cato. Si ce n'est pas le cas, veuillez consulter Connecter vos ressources AWS au Cloud Cato avec Amazon Virtual Private Gateway pour obtenir de l'aide dans la configuration du premier tunnel.

Étape 1

Dans l'Application de Gestion Cato, accédez à Configuration > Paramètres Globaux < Allocation IP. Dans la boîte Sélectionner les emplacements, utilisez le menu déroulant pour sélectionner un emplacement PoP différent de celui existant. L'IP qui est attribuée apparaîtra sur le côté droit. Prenez note de l'adresse IP - vous devrez la saisir dans la configuration AWS.

360000575349-mceclip0.png

Étape 2

Dans AWS, accédez au Tableau de Bord VPC > Passerelles Client. Créez une deuxième passerelle client en utilisant la nouvelle adresse IP attribuée ci-dessus.

360000570665-mceclip2.pngVous devriez maintenant voir la nouvelle passerelle client sans VPC attribué.

360000575369-mceclip3.png

Étape 3

Accédez au Tableau de Bord VPC > Connexions VPN. Créez une nouvelle connexion VPN avec les paramètres suivants :

  • Passerelle Privée Virtuelle : sélectionnez la même que celle de la connexion VPN existante.

  • Passerelle Client : sélectionnez Existant et choisissez celui que vous venez de créer.

  • Options de Routage : Statique

  • Adresses IP Statique : 0.0.0.0/0 (si tout le trafic de votre VPC est routé via Cato)

  • (Optionnel) Clé Partagée pour Tunnel 1 : Entrez la chaîne pour la clé partagée. Si rien n'est entré, Amazon en créera automatiquement une.

360000570705-mceclip4.png

Vous devriez maintenant avoir deux connexions VPN, la nouvelle étant en attente.

360000570725-mceclip5.png

Étape 4

Mettez en surbrillance la nouvelle connexion VPN et cliquez sur le bouton "Télécharger la Configuration". Sélectionnez "Générique" pour le fournisseur.

360000575389-mceclip6.png

Étape 5

Ouvrez le fichier de configuration et trouvez la configuration pour le Tunnel IPsec #1. Copiez et enregistrez la clé partagée ainsi que l'adresse IP de la Passerelle Privée Virtuelle. Vous aurez besoin de cela pour configurer le tunnel dans l'Application de Gestion Cato.

360000575409-mceclip7.png360000575449-mceclip9.png

Étape 6

Retournez à l'Application de Gestion Cato et entrez votre configuration de site AWS. Laissez le tunnel principal tel quel, mais ajoutez ou changez le tunnel secondaire avec les valeurs suivantes :

  • Adresse IP Source Secondaire (Sortant) : sélectionnez l'adresse IP attribuée à l'étape 1 ci-dessus.

  • Adresse IP de Destination Secondaire : Entrez l'adresse IP extérieure de la Passerelle Privée Virtuelle du fichier de configuration AWS.

  • Définir/Changer le Mot de Passe Secondaire : Entrez la clé partagée que vous avez spécifiée ou celle fournie dans le fichier de configuration AWS.

360000575429-mceclip8.png

Étape 7

Peu après avoir enregistré la configuration dans l'Application de Gestion Cato, vous devriez voir un statut Activé pour l'un des deux tunnels dans chaque connexion VPN AWS.

360000570765-mceclip10.png

Si vous consultez les Analyses des sites AWS dans l'Application de Gestion Cato, vous devriez voir à la fois le tunnel VPN principal et secondaire connectés aux deux Points de Présence différents que vous avez configurés.

360000575469-mceclip11.png