软件VPN连接到亚马逊AWS VPC私人实例

我在Amazon AWS上有一个虚拟私有云(VPC)实例。 在VPC里面,我有一个运行数据库的私有实例和一个具有前端网页访问数据库的公共实例。

没有任何方法直接从外部login到私有实例,因为它没有任何公共IP。 但是,我可以使用其私有IP从公共实例login到它。

我想在我的VPC里创build一个VPN网关,这将允许我使用OpenVPN或OpenSwan等软件VPN从外部直接连接到私有实例。

我的问题是 –

  1. 这可能吗?
  2. 如果是,那么设置这个机制的步骤是什么?

提前致谢。

是的,这是可能的:

您需要执行以下操作:

1-在公共实例上安装openvpn服务器。

configurationopenvpn服务器发送私有实例的路由或ip范围。

in the config file add: Assuming the private range is 192.168.1.0/24 push "route 192.168.1.0 255.255.255.0" 

使用iptables允许来自VPNstream量的stream量到Private实例。

2-创build一个或移动VPN客户端,享受你的直接连接。

如果你需要上述任何细节,我会很乐意提供帮助。