
AWS Site-to-Site VPN 구성하기 (feat. Openswan) (3) - VPN 연결
두줄요약
AWS Site-to-Site VPN과 Openswan을 연결하는 구성 및 라우팅 설정 절차를 설명했습니다.\n두 VPN 터널 구성과 EC2 소스/대상 확인 해제 등 운영 시 주의점을 함께 정리했습니다.
구조와 흐름
- IDC Custom Gateway EC2의 Openswan과 AWS VPC의 Site-to-Site VPN 연결 구성
- 고객 게이트웨이, 가상 프라이빗 게이트웨이, 정적 라우팅 기반의 양측 사설 CIDR 연결
해결 방법
- Openswan 설치 후 IP 포워딩, rp_filter, source route 관련 커널 네트워크 설정 반영
- AWS 다운로드 구성에서 로컬·원격 서브넷 CIDR 지정, ESP 설정 제거, PSK 파일 추가
- AWS 라우팅 전파 활성화와 IDC 프라이빗 라우팅 테이블의 Custom Gateway 경로 추가
성능/운영 포인트
- VPN 연결 전후 전체 EC2 간 ping 테스트로 사설망 통신 검증
- 기본 생성된 2개 터널 중 Tunnel2 추가와
overlapip=yes설정을 통한 고가용성 구성
주의할 점
- VPN 게이트웨이 역할 EC2의 소스/대상 확인 비활성화 필요
- 테스트 종료 후 생성 AWS 리소스 삭제를 통한 과금 방지




