从aws vpn连接控制Access子网

时间:2017-10-19 00:51:47

标签: amazon-web-services amazon-ec2 aws-vpc

默认情况下,当您使用AWS使用Customer Gateway和VPG提供的VPN连接时,它可以访问您的所有vpc,我们如何控制此访问权限或将其限制为仅限于单个子网。

2 个答案:

答案 0 :(得分:1)

创建VPN连接时,可以选择静态和BGP。此外,如果您选择使用BGP,则会将通告的路由传播到VPC中。

但即使您使用的是BGP,也可以选择不传播路由,并手动管理VPC中的路由。

因此,您可以为每个子网创建路由,如果您希望子网可以访问VPN另一侧的服务器,则可以将适当的路由添加到该路由表。

答案 1 :(得分:0)

终止在TGW上的VPN连接,然后该VPN连接可以具有单独的路由以分离VPC。

TGW routes