O objetivo deste artigo é guiá-lo na configuração de uma VPN site a site entre os roteadores Cisco RV Series e os serviços da Web da Amazon.
Uma VPN site a site permite uma conexão a duas ou mais redes, o que dá às empresas e aos usuários em geral a capacidade de se conectarem a redes diferentes. O Amazon Web Services (AWS) oferece muitas plataformas de computação em nuvem sob demanda, incluindo VPNS site a site, que permitem acessar suas plataformas AWS. Este guia o ajudará a configurar a VPN de site a site nos roteadores RV16X, RV26X e RV34X para os Serviços Web da Amazon.
As duas partes são as seguintes:
Configurando a VPN site a site nos serviços da Web da Amazon
Configuração de VPN site a site em um roteador RV16X/RV26X, RV34X
Crie um novo VPC, definindo um bloco CIDR IPv4, no qual posteriormente definiremos a LAN usada como nossa LAN AWS. Selecione Criar.
Ao criar a sub-rede, certifique-se de ter selecionado o VPC criado anteriormente. Defina uma sub-rede dentro da rede /16 existente criada anteriormente. Neste exemplo, 172.16.10.0/24 é usado.
Crie um Gateway do cliente, definindo o Endereço IP como o Endereço IP Público do Roteador Cisco RV.
Criar um Virtual Private Gateway - criar uma tag Name para ajudar a identificar mais tarde.
Conecte o Virtual Private Gateway ao VPC criado anteriormente.
Crie uma nova conexão VPN, selecionando o tipo de gateway de destino Virtual Private Gateway. Associe a conexão VPN ao Virtual Private Gateway criado anteriormente.
Selecione Existente Customer Gateway. Selecione o Gateway do cliente criado anteriormente.
Para opções de roteamento, selecione Estático. Insira qualquer prefixo IP incluindo a notação CIDR para qualquer rede remota que você espera atravessar a VPN. [Essas são as redes que existem no roteador Cisco.]
Não cobriremos nenhuma das Opções de Túnel neste guia - selecione Criar conexão VPN.
Crie uma Tabela de Rotas e associe o VPC criado anteriormente. Pressione Criar.
Selecione a tabela de rotas criada anteriormente. Na guia Associações de Sub-Rede, escolha Editar associações de sub-rede.
Na página Editar associações de sub-rede, selecione a sub-rede criada anteriormente. Selecione a tabela de rotas criada anteriormente. Em seguida, selecione salvar.
Na guia Route Propagation (Propagação de Rota), escolha Edit route propagation (Editar propagação de rota).
Selecione o Virtual Private Gateway criado anteriormente.
Em VPC > Security Groups, certifique-se de que tenha uma política criada para permitir o tráfego desejado.
Note: Neste exemplo, estamos usando uma origem de 10.0.10.0/24 - que corresponde à sub-rede em uso em nosso exemplo de roteador RV.
Selecione a conexão VPN que você criou anteriormente e escolha Download Configuration.
Faça login no roteador usando credenciais válidas.
Navegue até VPN > Perfis Ipsec. Isso o levará até a página de perfil Ipsec e pressione o ícone de adição (+).
Agora, criaremos nosso perfil IPSEC. Ao criar o perfil IPsec no roteador Small Business, verifique se DH Group 2 está selecionado para a Fase 1.
Note: O AWS suportará níveis mais baixos de criptografia e autenticação - neste exemplo, AES-256 e SHA2-256 são usados.
Certifique-se de que as opções da Fase dois correspondam às da Fase um. Para o AWS DH Group 2 deve ser usado.
Pressione Aplicar e você será direcionado para a página IPSEC. Pressione Aplicar novamente.
Navegue até VPN< Cliente para site e, na página cliente para site, pressione o ícone de adição (+).
Ao criar a conexão de site a site IPsec, selecione o perfil IPsec criado nas etapas anteriores. Use o tipo de endpoint remoto de IP estático e insira o endereço fornecido na configuração de AWS exportada. Insira a chave pré-compartilhada fornecida na configuração exportada do AWS.
Insira o Identificador local para seu roteador Small Business - essa entrada deve corresponder ao Gateway do cliente criado no AWS. Insira o endereço IP e a máscara de sub-rede para seu roteador Small Business - essa entrada deve corresponder ao prefixo IP estático adicionado à conexão VPN no AWS. Insira o endereço IP e a máscara de sub-rede para seu roteador Small Business - essa entrada deve corresponder ao prefixo IP estático adicionado à conexão VPN no AWS.
Insira o Identificador remoto para sua conexão AWS - isso será listado em Detalhes do túnel da Conexão VPN Site-to-Site AWS . Insira o endereço IP e a máscara de sub-rede para sua conexão AWS - que foi definida durante a configuração AWS. Em seguida, pressione Apply (Aplicar) .
Uma vez na página Site a Site do Ip, pressione Apply.
Agora você criou com êxito uma VPN de site para site entre seu roteador série RV e seu AWS. Para discussões da comunidade sobre VPN site a site, vá para a página Comunidade de Suporte Cisco Small Business e faça uma busca por VPN site a site.