AWS資産をCatoクラウドにAmazon仮想プライベートゲートウェイで接続する

Prev Next

この記事では、単一の冗長性のないVPN接続を使用してAWSに接続する方法を説明します。 簡単でシンプルですが、プロダクション環境向けには、冗長性を最大限にするためにBGPを使用したデュアルトンネルを推奨します。

この記事では、CatoクラウドにAmazon仮想プライベートゲートウェイを使用してAWS資産を接続する目標をカバーしています。これは静的ルートを使用した単一のVPN接続です。

1.png

Amazon用語:

仮想プライベートゲートウェイ

仮想プライベートゲートウェイは、VPN接続のAmazon側のVPNエンドポイントです。

カスタマーゲートウェイ

カスタマーゲートウェイは、VPN接続のあなた側にある物理デバイスまたはソフトウェアアプリケーションです。 VPN接続を作成すると、VPNトンネルはあなた側からトラフィックが生成されると起動します。 仮想プライベートゲートウェイはイニシエーターではなく、あなたのカスタマーゲートウェイがトンネルを開始する必要があります。 詳細情報はAmazon VPG (Virtual Private Gateway)をご覧ください

ステップバイステップの設定ガイド:

私たちはAWSのVPCに'Hen-GAOC-VPC'という名前でVPC、パブリックサブネット、インターネットゲートウェイ等のサービス()があると仮定します。これをCatoクラウドを通じて接続したいです。
注意: VPCがない場合、最初に作成する必要があります。

  • VPCを作成する地域を選択します。 次に、VPCをクリックしてVPCを作成します 

1) Cato管理アプリケーションで、ネットワーク > IP割り当てに移動し、AWS資産の所在地に最も近い新しいIPを設定します(既に割り当てられたIPを使用することもできます)。 この例では、シンガポールで別のIPを割り当てました(IPの割り当て後、保存 をクリックすることを忘れないでください):

360001837098-mceclip1.png

2) AWSで、VPC > 仮想プライベートネットワーク(VPN) > カスタマーゲートウェイに移動してカスタマーゲートウェイを作成します:

  • Cato + Cato IPの場所として名前を付けます

  • IPアドレス(前のIP割り当てセクションで割り当てたIPアドレスを入力します)

360001750917-mceclip2.png

3) VPC > 仮想プライベートネットワーク(VPN) > 仮想プライベートゲートウェイに移動し、仮想プライベートゲートウェイを作成してVPCにアタッチします:

360001837318-mceclip3.png

360001837338-mceclip4.png

360001837358-mceclip5.png

4) VPC > 仮想プライベートネットワーク(VPN) > サイト間VPN接続に移動し、VPN接続を作成します:

  • セクション3で作成された仮想プライベートゲートウェイを選択してください

  • セクション2で作成されたカスタマーゲートウェイを選択します

  • ルーティングオプションを"静的"に設定

  • 静的IPプレフィックスセクションで、カスタマーゲートウェイの背後にあるネットワーク、すなわちCatoを設定します(以下の例では、Catoを介してすべてのトラフィックを通過させる共通のユースケースです)

  • トンネルオプションを空白のままにしておくことができます(Amazonにより自動生成されます)

360001751137-mceclip6.png

5) 最近作成したVPN接続を選択し、設定のダウンロード:をクリックします

  • ベンダーを"一般"に選択してください

  • 設定をダウンロードします

360001751357-mceclip8.png

6) 設定ファイルを開いて事前共有キーを探します(すぐに必要になります):


 

7) VPC >仮想プライベートネットワーク(VPN) > サイト間VPN接続に移動します。 状態が利用可能になると、ページの左下隅にあるトンネルの詳細を確認し、Amazonトンネル1の外部IPアドレスをコピーします。

360001840538-mceclip11.png

8) Cato管理アプリケーションで、ネットワーク > サイトに移動し、新規をクリックします:

  • サイトの種類を選択してください

  • 接続タイプからIPsec IKEv1 (Cato 主導)を選択

  • 該当する国を選択してください

  • ネイティブ範囲で関連するAWS VPC範囲を設定します

360001840738-mceclip12.png

9) サイトが作成されたら、IPsecセクションまでスクロールダウンします:

  • サービスタイプ: "AWS"

  • 主送信元IPを先に割り当てたIPに設定する

  • 主宛先IPをセクション7から選択したIPに設定してください

  • セクション6で選択されたパスワードを設定してください
    注意: IKEv2トンネルは、複数のアクティブなトンネルの設定が推奨されます。 詳細についてはIPsec IKEv2サイトの設定を参照してください。

360001821057-mceclip0.png

10) 保存し、右上隅の接続詳細を表示()までスクロールアップします

  • ステータスは接続済みと表示されます。

11) AWSで、VPC > ルートテーブルに移動しますVPCのルートテーブルを選択し、ルートプロパゲーションを選択します:

  • 既存のエントリを編集し、プロパゲーションを有効にして保存

360001912858-mceclip4.png

12) 同じルートテーブルで、ルートに移動し、古いインターネットゲートウェイ0.0.0.0エントリを(ある場合は)削除します。 これにより、すべてのトラフィックがCatoを介して通過することが保証されます。