我有一个运行Windows Server 2012的几个EC2实例的VPC,将用作工作站(与WorkSpaces类似)。 现在他们在公共子网中,用户可以使用RDP连接实例的公有IP。 安全组只允许入站RDP连接,我将进一步限制到一个IP地址范围。
我的问题是用户build立到VPC的软件VPN连接(一个硬件在我的知识和预算之外),然后使用它的私有IP到实例的RDP是否会更安全。 或者既然RDP和VPN连接都是encryption的,假设我正确地configuration了安全组,那么就没有什么区别了?
我是一个初学者,所以请耐心等待。 提前致谢!
您可以在您的VPCnetworking内部安装一个ec2 Windows Server实例,在那里设置PPTP VPN(或者任何其他的,但是如果您使用Windows,PPTP会更好)。
如果您将所有这些实例都放在一个子网中,您可以build立从外部客户端到您的VPN服务器的VPN连接,之后您可以build立到其他Windows实例的RDP连接。
如何设置PPTP: http : //www.howtogeek.com/135996/how-to-create-a-vpn-server-on-your-windows-computer-without-installing-any-software/