我要创建一个VPN实例,其中:
1)客户端可以通过公共IP连接
2)所有传出连接都通过NAT网关进行
说明:
我们要这样做是因为供应商将我们的NAT网关IP地址列入了白名单,这将使本地开发真的很容易。
我认为正确的答案涉及将IPTables配置为使用源NAT,但是我不确定细节。
另一个选择可能是在OpenVPN前面设置负载均衡器?但是我所读的一切似乎都表明OpenVPN与负载平衡不兼容。
答案 0 :(得分:1)
如果您使用名为 AWS Client VPN 的AWS托管客户端VPN服务,则应该能够做到这一点。该配置在文档[1]中进行了概述。只需在第5步中使用NAT网关而不是Internet网关即可。
[1] https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/scenario-internet.html