进入VPC的控制台,创建virtual private gateway
:
命名为test-vgw
, 进行创建:
创建完成后,将它Attach到上一节创建的Private VPC上面:
点击Attach to VPC
:
选择10.0.0.0/16
VPC:
在VPC页面,创建CGW:
这一步最重要的配置是IP Address, 使用上一节实例的public地址:
创建一个VPN Connection
:
VGW和CGW使用上面刚创建的
由于Libreswan不支持动态BGP协议,所以这里选择静态路由
Static IP prefixes
和Local IPv4 network CIDR
填写on-premise侧的,即172.31.0.0/16
Remote IPv4 network CIDR
填写AWS侧网段,即10.0.0.0/16
点击创建,创建完成后,由于还没有配置Libreswan,所以VPN Connections状态是Down:
本节创建完成了VGW, CGW, VPN Connections
, 下一节将进行Libreswan的配置