Điểm:0

Tôi có thể thêm "quy tắc tường lửa" vào kết nối AWS VPN không?

lá cờ cn

tôi cần kết nối một vài khách hàng với AWS VPC qua VPN. yêu cầu:

  • không khách hàng nào có thể gửi dữ liệu (hoặc tốt nhất: thậm chí "thấy") khách hàng khác
  • họ chỉ có thể "nhìn thấy" chính xác một máy chủ nội bộ, tốt nhất là chỉ một dải cổng nhất định.

câu hỏi của tôi là - điều này có khả thi với kết nối VPN & cổng AWS VPN không? và nếu có, làm thế nào?

vì bây giờ tôi đã đọc rất nhiều thứ và google khá nhiều nhưng tôi không tìm thấy không tí nào cách gán các nhóm bảo mật (hoặc thứ gì đó tương tự) cho kết nối AWS VPN. trong cuốn sách của tôi có nghĩa là "bất kỳ kết nối trang-2-trang nào cũng cho phép tất cả lưu lượng truy cập", điều này ngược lại với những gì tôi cần.

ai có thể giúp tôi ở đây?

cảm ơn trước cho bất kỳ thông tin! :)

âââââââââââââââââ ââââ¬âââââââââââââ âââââ âââââââââââ â
âmạng phụ 1 â mạng con 2â â â
â ââââââââââââ â â ââ khách hàng 1â
â â â âphải có thể â â â â
â âserver 1 ââââââââ¼âââââ â â ¼ ââââââââââââ
â â â â â ip: ââââââ´âââââ âip: â²
â ââââââââââââ â â int1â . âcông cộng â
â â âââââââââ¤vpn gw â â cũng phải
â ââââââââââââ â â â . â XXX không được
â â â â â ââââââ¬ââââââ â có thể
â âmáy chủ 2 âââXXXââ¤XXXââ â â² â
â â â âkhông được â â ââââââ´ââââ ââ
â ââââââââââââ âpossible â â â â
â â â ââââââââââââââ ââââ¤khách hàng 2â
â â â â â
âââââââââââââââââ ââââ´âââââââââââââ âââââ âââââââââââ â
Điểm:0
lá cờ gp
Tim

VPN máy khách AWS có nhiều khả năng phù hợp hơn VPN tiêu chuẩn, VPN tiêu chuẩn không thực sự được tạo ra để kết nối nhiều khách hàng. VPN máy khách hoạt động tốt, mặc dù tôi chưa bao giờ thử định tuyến giữa nhiều máy khách. Hãy cẩn thận với xác thực.

Nếu bạn phải sử dụng VPN từ trang này sang trang khác và bạn có một máy chủ cho mỗi khách hàng, tôi sẽ tiếp cận điều này theo cách khác. Tôi muốn có một mạng con/VPN/tài khoản riêng cho mỗi khách hàng và giữ mọi thứ hoàn toàn tách biệt, vì vậy các VPN riêng biệt. Cơ sở hạ tầng chia sẻ có thể được thực hiện với các VPC dùng chung, cổng chuyển tuyến, v.v.

lá cờ cn
thật không may, tất cả các khách hàng đều "làm" VPN trang web-2 trang web và cho đến nay tôi nghĩ rằng VPN của máy khách có cấu trúc khác với VPN đó (không phải "chỉ" là một sự bổ sung khác của phần trên cùng của cùng một giao thức, vì vậy máy khách không nhận thấy sự khác biệt …). vui lòng sửa cho tôi nếu tôi sai, tôi không phải là chuyên gia về VPN (có thể nói rõ ràng) ...
Tim avatar
lá cờ gp
Tim
Đọc đoạn thứ hai trong câu trả lời của tôi, đoạn này tôi đã chỉnh sửa một chút để dễ hiểu hơn.
lá cờ cn
xin chào @tim, chắc chắn có thể làm được, đó cũng chỉ là vấn đề chi phí :). cũng giới hạn AWS. về cơ bản, đó là cách chúng tôi đang làm ngay bây giờ, vẫn cảm thấy quá mức cần thiết.
Tim avatar
lá cờ gp
Tim
Tôi không nghĩ rằng bạn đang sử dụng AWS VPN theo cách chúng được thiết kế để sử dụng. Một cho mỗi khách hàng là những gì tôi muốn làm. Tốt hơn là bạn nên tạo một phiên bản EC2 và cài đặt phần mềm cũng như thực hiện VPN theo cách đó. Ở vị trí của bạn, tôi sẽ suy nghĩ lại về kiến ​​trúc của mình.
lá cờ cn
tốt nếu bạn có thể hướng dẫn tôi một số nguồn về cách nó thực sự được sử dụng, cả hai chúng ta có thể ngừng suy nghĩ: D
Tim avatar
lá cờ gp
Tim
Câu trả lời của tôi cung cấp ý kiến ​​​​của tôi.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.