Tạo Customer Gateway

Tạo Customer Gateway

  1. Truy cập vào VPC
    • Chọn Customer Gateways
    • Chọn Create Customer Gateway

Create VPC

  1. Trong giao diện Create Customer Gateway

    • Tại trường Name tag, nhập Customer Gateway
    • BGP ASN: Giữ mặc định 65000 (cho static routing)
    • Tại trường IP address, nhập địa chỉ Public IP của máy chủ EC2 Customer Gateway
    • Chọn Create Customer Gateway

    💡 Lấy Public IP: Truy cập EC2 Console → Chọn Customer Gateway instance → Copy Public IPv4 address

Create VPC

Create VPC

  1. Quá trình tạo Customer Gateway sẽ hoàn tất ngay lập tức

Create VPC


🏗️ Vai trò Customer Gateway

Customer Gateway (CGW) - Đại diện cho VPN Device On-Premises
├── Public IP: x.x.x.x (EC2 Customer Gateway)
├── BGP ASN: 65000 (cho routing)
└── Kết nối với: Virtual Private Gateway

ℹ️ Thông tin quan trọng:

  • Theo kiến trúc thực tế, Customer Gateway thường là thiết bị VPN vật lý hoặc phần mềm trong data center on-premises
  • Trong workshop này, chúng ta mô phỏng bằng EC2 instance với Libreswan
  • AWS chỉ cần biết Public IP của Customer Gateway để thiết lập VPN tunnel

💡 Khái niệm:

  • Customer Gateway (AWS Object): Đối tượng logic trong AWS đại diện cho VPN device
  • Customer Gateway Device: Thiết bị VPN thực tế (trong lab là EC2 với Libreswan)
  • Public IP: Địa chỉ công khai mà AWS sẽ kết nối đến

✅ Hoàn thành: Customer Gateway đã được tạo và sẵn sàng cho VPN Connection!