목록 보기
AWS Site-to-Site VPN 구성하기 (feat. Openswan) (3)  - VPN 연결
데브옵스

AWS Site-to-Site VPN 구성하기 (feat. Openswan) (3) - VPN 연결

그린데이터
그린데이터
2021년 9월 23일

두줄요약

AWS Site-to-Site VPN과 Openswan을 연결하는 구성 및 라우팅 설정 절차를 설명했습니다.\n두 VPN 터널 구성과 EC2 소스/대상 확인 해제 등 운영 시 주의점을 함께 정리했습니다.

구조와 흐름

  • IDC Custom Gateway EC2의 Openswan과 AWS VPC의 Site-to-Site VPN 연결 구성
  • 고객 게이트웨이, 가상 프라이빗 게이트웨이, 정적 라우팅 기반의 양측 사설 CIDR 연결

해결 방법

  • Openswan 설치 후 IP 포워딩, rp_filter, source route 관련 커널 네트워크 설정 반영
  • AWS 다운로드 구성에서 로컬·원격 서브넷 CIDR 지정, ESP 설정 제거, PSK 파일 추가
  • AWS 라우팅 전파 활성화와 IDC 프라이빗 라우팅 테이블의 Custom Gateway 경로 추가

성능/운영 포인트

  • VPN 연결 전후 전체 EC2 간 ping 테스트로 사설망 통신 검증
  • 기본 생성된 2개 터널 중 Tunnel2 추가와 overlapip=yes 설정을 통한 고가용성 구성

주의할 점

  • VPN 게이트웨이 역할 EC2의 소스/대상 확인 비활성화 필요
  • 테스트 종료 후 생성 AWS 리소스 삭제를 통한 과금 방지

다음 읽기

#AWS 주제를 다룬 다른 회사 글

AWS Site-to-Site VPN 무중단 운영의 정석 : BGP와 Lifecycle Control로 유지보수 장애 예방하기

AWS Site-to-Site VPN 유지보수 중 발생하는 장애 원인과 대응 방법을 설명했습니다. BGP와 Tunnel Endpoint Lifecycle Control을 함께 사용해 무중단 교체를 구현하는 방법을 정리했습니다.

AWS
AWS
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...