Openswan 및 Site-to-Site VPN 관련부분에서 overlapip 사용 없이 하는 방법은 어떻게 되나요 ?
387
投稿した質問数 1
回答 1
1
안녕하세요 rangza님,
질문주신 내용을 아래와 같이 3가지로 답변드려보겠습니다.
1. On-premise 라우터 설정
강의에서 Tokyo region EC2(public-ec2-d)는 On-premise에서 라우터 역할이라고 본다면, Tokyo region EC2의 Public IP 주소는 On-premise 라우터의 Public IP 주소(랜 포트) 역할에 해당한다고 볼 수 있습니다.
즉 On-premise 라우터일 경우에도 Customer gateway는 라우터의 Public IP로 설정하기 때문에 개념적인 측면에서는 유사하다고 생각할 수 있습니다.
2. Secondary IP 사용
저희가 EC2에 Secondary IP로 테스트를 했을 때는 VPN 구성이 되지 않았는데(ipsec tunnel 비활성화), 혹시 Secondary IP로 VPN 구성을 하신 사례를 공유해주시면 감사드리겠습니다.
참고로 AWS의 VPN 관련 아키텍처나 사례로 보았을 때, Secondary IP를 사용하기 보다는 복수의 EC2 Customer gateway로 구성을 하는 것이 좋을 것으로 생각됩니다.
3. Cisco
좋은 의견 감사드리며, 추후 강의 업데이트 때 참고하도록 하겠습니다.
aws 로드 밸런서가 생성되지 않습니다.
0
4
1
SSM접속에 대해
0
8
1
보안그룹 아웃바운드 규칙
0
8
1
twitterdb 연결이 안돼요
1
24
2
rdb 만들 때 인스턴스 구성시 인스턴스 유형에 활성화 되는 것이 없습니다.
0
20
2
데이터베이스 13번 문제
0
27
2
macOS에서 Windows 실행하는 프로그램
1
19
2
수업기간 연장 부탁드립니다.
0
48
2
6번 질문
0
52
2
강의 자료
1
38
2
현재 시점 기준으로 최신 시험 출제 범위가 반영되었다고보면 될까요?
0
53
2
섹션 17퀴즈 1번 답 오류 확인
0
34
1
라우트테이블문의
0
257
1
VPN터널이 Up되지 않습니다.
0
723
1
타 강의도 듣고 싶습니다. 문의 드립니다.
0
223
1
cloudformation 확인시
0
874
2
ping 관련해서 질문드립니다.
0
377
3
6:23 초 부근 질문 드립니다.
0
281
3
nat gateway 과금 관련 문의
0
237
1
attachment routes 삭제시
0
181
1
peering 연결시 cidr
0
220
1
가용영역이 다르면 어떻게 되나요?
0
1071
2
route tables 관련문의
0
228
1
서브넷 CIDR 설정
0
259
1

