Truy cập vào VPC

Trong hộp thoại Download Configuration, lựa chọn appliance phù hợp với bạn: Trong bài thực hành này, chúng ta sẽ sử dụng Strongswan.



vi /etc/sysctl.conf

net.ipv4.ip_forward = 1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0

sysctl -p

sudo su
amazon-linux-extras install epel -y
yum install strongswan -y

ls -la /etc/strongswan/

vi /etc/strongswan/ipsec.conf

:%d để xóa tất cảconn Tunnel1
authby=secret
auto=start
left=%defaultroute
leftid=YOUR_ONPREM_PUBLIC_IP
right=AWS_VPN_TUNNEL1_IP
ike=aes128-sha1-modp1024
esp=aes128-sha1-modp1024
keyexchange=ike
ikelifetime=8h
keylife=1h
dpdaction=restart
dpddelay=10s
dpdtimeout=30s
leftsubnet=10.11.0.0/16
rightsubnet=10.10.0.0/16
type=tunnel
conn Tunnel2
authby=secret
auto=start
left=%defaultroute
leftid=YOUR_ONPREM_PUBLIC_IP
right=AWS_VPN_TUNNEL2_IP
ike=aes128-sha1-modp1024
esp=aes128-sha1-modp1024
keyexchange=ike
ikelifetime=8h
keylife=1h
dpdaction=restart
dpddelay=10s
dpdtimeout=30s
leftsubnet=10.11.0.0/16
rightsubnet=10.10.0.0/16
type=tunnel

vi /etc/strongswan/ipsec.secrets để tạo tập tin.:%d để xóa tất cả13.208.242.73 13.208.84.230 : PSK "g2XToPyWlZALYxaIRtEkmrMV1vbh_IYR"
13.208.242.73 13.208.68.96 : PSK "EGBSrQnCXxJ881JL_Q3V1rMM1DpbL5RY"

:wq! để lưu file cấu hình.cat /etc/strongswan/ipsec.secrets để kiểm tra nội dung file cấu hình
Khởi động strongSwan:
sudo systemctl enable strongswan
sudo systemctl start strongswan
sudo systemctl status strongswan

Kiểm tra trạng thái kết nối:
sudo swanctl --list-conns

sudo swanctl --list-sas

Chúng ta cần chú ý hàng in và out đây là thông dữ liệu vào và ra thông qua tunnel. Hiện tại nó đang là 0 byte
Kiểm tra trên Tunnel Details của VPN connections thì trạng thái của cả hai tunnel đã là Up

Sau khi hoàn tất cấu hình. Hãy thử thực hiện lệnh ping từ phía máy chủ Customer Gateway tới máy chủ EC2 Private. Nếu cấu hình VPN thành công bạn sẽ được kết quả như dưới đây.
ping <EC2 Private IP> -c5


ping <Customer Gateway IPV4> -c5


sudo swanctl --list-sas

Vậy là chúng ta đã thành công trong việc triển khai VPN Site to Site với Transit gateway bằng vendor Strongswan.