Доступ к AWS VPC от Raspberry Pi - PullRequest
       103

Доступ к AWS VPC от Raspberry Pi

3 голосов
/ 19 апреля 2019

У нас есть несколько сервисов, работающих в AWS VPC.Эти услуги доступны только в рамках VPC.Для целей развития нужен доступ к этим услугам из офиса.Поэтому мы пытаемся настроить точку доступа WiFi на Raspberry Pi и планируем подключить Raspberry Pi к VPC через AWS Site-to-Site VPN.Но Raspberry Pi подключен к Ethernet.AWS VPN (Клиентские шлюзы) требуется частный IP-адрес устройства, в этом случае я буду использовать Raspberry Pi, который не будет иметь общедоступный IP-адрес, а будет иметь только локальный частный IP-адрес (для Ethernet)

enter image description here

Есть ли способ сделать это работоспособным?

1 Ответ

2 голосов
/ 20 апреля 2019

Если у вас в настоящее время нет соединения между офисной сетью и VPC, то это нужно будет установить через Интернет. Для этого требуется Customer Gateway - устройство в вашей корпоративной сети, доступное из Интернета, которое прервет этот конец VPN-подключения.

Если Raspberry Pi является вашей конечной точкой VPN, то он должен быть доступен из Интернета. В качестве альтернативы, потребуется доступ к другому сетевому устройству, которое затем может перенаправлять трафик на Raspberry Pi.

См .: Что такое AWS Site-to-Site VPN?

Если Raspberry Pi находится за брандмауэром и поэтому недоступен из Интернета, то теоретически его нельзя использовать для подключения. Тем не менее, я видел случаи, когда оконечная точка завершения VPN отправляет исходящий запрос в Интернет и при этом разрешает «возвратному» трафику возвращаться через межсетевой экран с отслеживанием состояния, если этот трафик является «ответом» на исходящий. запрос. Я видел, как работают два AWC VPC, возможно, можно достичь аналогичного результата с вашим собственным брандмауэром.

...