Tạo VPC cho VPN

Thiết lập VPC cho Site-to-Site VPN

ℹ️ Tổng quan

  • Trong phần này, chúng ta sẽ tạo VPC mới để mô phỏng mạng chi nhánh (Branch Office)
  • VPC sẽ được cấu hình với CIDR 10.11.0.0/16
  • Bao gồm một public subnet và Internet Gateway để kết nối internet

⚠️ Yêu cầu tiên quyết

  • Quyền truy cập vào AWS Console với đủ quyền tạo VPC resources
  • Hiểu biết cơ bản về CIDR và subnet planning

Tạo VPC và Subnet

  1. Truy cập VPC Dashboard
    • Chọn Your VPCs
    • Click Create VPC

Create VPC

  1. Cấu hình VPC mới

    • Resource type: Chọn VPC only
    • Name: Nhập ASG VPN
    • IPv4 CIDR: Nhập 10.11.0.0/16
    • Click Create VPC

    💡 Lập kế hoạch CIDR: VPC này sử dụng 10.11.0.0/16 để mô phỏng mạng on-premises, khác với VPC chính (10.10.0.0/16) để tránh xung đột IP.

Create VPC

Create VPC

Create VPC

  1. Tạo Public Subnet
    • Truy cập Subnets
    • Click Create subnet
    • Chọn VPC ASG VPN

Create VPC Create VPC

  1. Cấu hình Subnet
    • Name: Nhập VPN Public
    • Availability Zone: Chọn ap-southeast-1a
    • IPv4 CIDR: Nhập 10.11.1.0/24
    • Click Create subnet

Create VPC

Create VPC

Create VPC

Cấu hình Internet Connectivity

  1. Enable Auto-assign Public IP

    • Chọn subnet VPN Public
    • Click Actions > Edit subnet settings
    • Chọn Enable auto-assign public IPv4 address
    • Click Save

    ⚠️ Quan trọng: EC2 Customer Gateway cần public IP để thiết lập VPN tunnels với AWS.

Create VPC

Create VPC

Create VPC

  1. Tạo Internet Gateway
    • Truy cập Internet Gateways
    • Click Create internet gateway
    • Name: Nhập Internet Gateway VPN
    • Click Create

Create VPC Create VPC

  1. Attach Internet Gateway vào VPC
    • Chọn IGW vừa tạo
    • Click Actions > Attach to VPC
    • Chọn VPC ASG VPN
    • Click Attach

Create VPC

Create VPC Create VPC

Cấu hình Route Table

  1. Tạo Route Table mới
    • Truy cập Route Tables
    • Click Create route table
    • Name: Nhập Route table VPN - Public
    • VPC: Chọn ASG VPN
    • Click Create

Create VPC Create VPC

  1. Thêm Route cho Internet Access
    • Chọn tab Routes
    • Click Edit routes
    • Click Add route
    • Destination: Nhập 0.0.0.0/0
    • Target: Chọn Internet Gateway VPN
    • Click Save changes

Create VPC Create VPC

  1. Liên kết Subnet
    • Chọn tab Subnet associations
    • Click Edit subnet associations
    • Chọn subnet VPN Public
    • Click Save associations

Create VPC Create VPC Create VPC


🏗️ Tóm tắt Kiến trúc

VPC ASG VPN (10.11.0.0/16) - Mô phỏng Mạng On-Premises
├── VPN Public Subnet (10.11.1.0/24)
│   └── Sẽ chứa EC2 Customer Gateway
├── Internet Gateway VPN
│   └── Cung cấp truy cập internet cho VPN tunnels
└── Route Table VPN - Public
    └── Routes 0.0.0.0/0 → Internet Gateway

💡 Pro Tips

  • VPC này mô phỏng data center on-premises hoặc chi nhánh
  • EC2 Customer Gateway sẽ đóng vai trò VPN endpoint
  • Đảm bảo CIDR blocks không trùng với VPC chính (10.10.0.0/16)
  • Sử dụng tên có prefix “VPN” để dễ nhận diện

✅ Hoàn thành: Hạ tầng VPN VPC đã sẵn sàng để triển khai Customer Gateway!