この記事では、単一の冗長性のないVPN接続を使用してAWSに接続する方法を説明します。 簡単でシンプルですが、プロダクション環境向けには、冗長性を最大限にするためにBGPを使用したデュアルトンネルを推奨します。
この記事では、CatoクラウドにAmazon仮想プライベートゲートウェイを使用してAWS資産を接続する目標をカバーしています。これは静的ルートを使用した単一のVPN接続です。
|
Amazon用語:
仮想プライベートゲートウェイ
仮想プライベートゲートウェイは、VPN接続のAmazon側のVPNエンドポイントです。
カスタマーゲートウェイ
カスタマーゲートウェイは、VPN接続のあなた側にある物理デバイスまたはソフトウェアアプリケーションです。 VPN接続を作成すると、VPNトンネルはあなた側からトラフィックが生成されると起動します。 仮想プライベートゲートウェイはイニシエーターではなく、あなたのカスタマーゲートウェイがトンネルを開始する必要があります。 詳細情報はAmazon VPG (Virtual Private Gateway)をご覧ください
ステップバイステップの設定ガイド:
私たちはAWSのVPCに'Hen-GAOC-VPC'という名前でVPC、パブリックサブネット、インターネットゲートウェイ等のサービス()があると仮定します。これをCatoクラウドを通じて接続したいです。
注意: VPCがない場合、最初に作成する必要があります。
VPCを作成する地域を選択します。 次に、VPCをクリックしてVPCを作成します

1) Cato管理アプリケーションで、ネットワーク > IP割り当てに移動し、AWS資産の所在地に最も近い新しいIPを設定します(既に割り当てられたIPを使用することもできます)。 この例では、シンガポールで別のIPを割り当てました(IPの割り当て後、保存 をクリックすることを忘れないでください):
|
2) AWSで、VPC > 仮想プライベートネットワーク(VPN) > カスタマーゲートウェイに移動してカスタマーゲートウェイを作成します:
Cato + Cato IPの場所として名前を付けます
IPアドレス(前のIP割り当てセクションで割り当てたIPアドレスを入力します)
|
3) VPC > 仮想プライベートネットワーク(VPN) > 仮想プライベートゲートウェイに移動し、仮想プライベートゲートウェイを作成してVPCにアタッチします:
|
|
|
4) VPC > 仮想プライベートネットワーク(VPN) > サイト間VPN接続に移動し、VPN接続を作成します:
セクション3で作成された仮想プライベートゲートウェイを選択してください
セクション2で作成されたカスタマーゲートウェイを選択します
ルーティングオプションを"静的"に設定
静的IPプレフィックスセクションで、カスタマーゲートウェイの背後にあるネットワーク、すなわちCatoを設定します(以下の例では、Catoを介してすべてのトラフィックを通過させる共通のユースケースです)
トンネルオプションを空白のままにしておくことができます(Amazonにより自動生成されます)
|
5) 最近作成したVPN接続を選択し、設定のダウンロード:をクリックします
ベンダーを"一般"に選択してください
設定をダウンロードします
|
6) 設定ファイルを開いて事前共有キーを探します(すぐに必要になります):

7) VPC >仮想プライベートネットワーク(VPN) > サイト間VPN接続に移動します。 状態が利用可能になると、ページの左下隅にあるトンネルの詳細を確認し、Amazonトンネル1の外部IPアドレスをコピーします。
|
8) Cato管理アプリケーションで、ネットワーク > サイトに移動し、新規をクリックします:
サイトの種類を選択してください
接続タイプからIPsec IKEv1 (Cato 主導)を選択
該当する国を選択してください
ネイティブ範囲で関連するAWS VPC範囲を設定します

9) サイトが作成されたら、IPsecセクションまでスクロールダウンします:
サービスタイプ: "AWS"
主送信元IPを先に割り当てたIPに設定する
主宛先IPをセクション7から選択したIPに設定してください
セクション6で選択されたパスワードを設定してください
注意: IKEv2トンネルは、複数のアクティブなトンネルの設定が推奨されます。 詳細についてはIPsec IKEv2サイトの設定を参照してください。
|
10) 保存し、右上隅の接続詳細を表示()までスクロールアップします
ステータスは接続済みと表示されます。
11) AWSで、VPC > ルートテーブルに移動しますVPCのルートテーブルを選択し、ルートプロパゲーションを選択します:
既存のエントリを編集し、プロパゲーションを有効にして保存

12) 同じルートテーブルで、ルートに移動し、古いインターネットゲートウェイ0.0.0.0エントリを(ある場合は)削除します。 これにより、すべてのトラフィックがCatoを介して通過することが保証されます。









