我不想让所有的EC2实例在其networking接口上都具有公共IP。 我想要完全访问哪些盒子可以直接与互联网直接对话,哪些可以直接从互联网上获得。 在一个典型的,非常基本的设置中,你的DMZ上会有一个类似OpenVPN的防火墙,所以客户可以在你的“内部”networking上使用你的私有LAN上的机器(RFC1918 IP空间)。 我的问题是,看起来Amazon VPC目前只迎合IPSec硬件VPN解决scheme。 无论如何,我可以设置Amazon VPC并使用软件VPN,以便我的同事和我可以login到VPN后面的EC2服务器集群? 我不想在任何一台机器上使用公网IP地址。 负载平衡器最终将在DMZ上,并与VPN /防火墙后面的框交谈。 在Amazon VPC上做这件事的最好方法是什么?
VPC正是你想要的。 您可以使用公有子网和私有子网创buildVPC,并将OpenVPN服务器置于公有子网上。 有OpenVPN的AMI已经设置来做到这一点。 见http://www.openvpn.net/index.php?option=com_content&id=493和http://www.openvpn.net/index.php/access-server/docs/admin-guides/499-openvpn-access -server-ami.html
你可以用openvpn轻松做到这一点。 我跟着下面的post,它运作良好
http://sysextra.blogspot.com/2011/01/creating-virtual-private-cluster-with.html
OpenVPN在我们设置的Ubuntu EC2实例上运行良好。 我不确定VPC的详细信息,但是如果可以通过VPN连接一个(或更多)EC2实例,则应该可以执行某些操作并通过该连接进行路由。