Tạo EC2 Instance

Tạo EC2 để làm Customer Gateway

  1. Truy cập vào VPC

    • Chọn Security Group
    • Chọn Create security group

Create VPC

  1. Trong giao diện Create security group

    • Security group name, nhập VPN Public -SG
    • Trong phần Description điền Allow IPSec, SSH and Ping for servers in public subnet.
    • VPC, chọn ASG VPN vpc

Create VPC

  1. Tiến hành cấu hình Inbound rules

    • Chọn Add rule
    • Chọn Type: SSHSource: My IP. My IP đại diện cho 1 địa chỉ public IPv4 bạn đang sử dụng.
    • Click Add rule để thêm 1 rule mới.
    • Chọn Type: All ICMP IPv4Source: Anywhere. Cho phép ping từ bất kì địa chỉ IP nào.
    • Click Add rule để thêm 1 rule mới.
    • Chọn Type: Custom UDP , Port:400Source : Anywhere.
    • Click Add rule để thêm 1 rule mới.
    • Chọn Type: Custom TCP , Port:500Source : Anywhere

Create VPC

  1. Kiểm tra Outbound rules và chọn Create security group

Create VPC

  1. Hoàn thành tạo VPN Public - SG. Như vậy chúng ta đã tạo được Security Group. Tiếp theo chúng ta sẽ tiến hành tạo máy chủ EC2 đóng vai trò Customer Gateway.

Create VPC

Create VPC

  1. Truy cập vào EC2

    • Chọn Instances
    • Chọn Launch instances

Create VPC

  1. Trong giao diện Launch instances

    • Name, nhập Customer Gateway instance

Create VPC

  1. Thực hiện chọn AMI

    • Chọn Quick Start
    • Chọn Amazon Linux
    • Chọn AMI

Create VPC

  1. Phần chọn Instance type và chọn Key pair: aws-keypair(keypair đã tạo chung với các instance)

Create VPC

  1. Thực hiện cấu hình Network

    • VPC, chọn ASG VPN vpc
    • Subnet, chọn VPN Public
    • Auto-assign public IP, chọn Enable
    • Firewall, chọn Select existing security group
    • Chọn VPN Public - SG
    • Kiểm tra lại và chọn Launch instance

Create VPC

  1. Hoàn tất tạo EC2 instance

    • Chọn View all instances

Create VPC

  1. Xem chi tiết Customer Gateway instance

Create VPC