获取VPN以使用NAT网关

时间:2019-07-28 16:48:57

标签: amazon-web-services networking vpn iptables nat

我要创建一个VPN实例,其中:

1)客户端可以通过公共IP连接

2)所有传出连接都通过NAT网关进行

说明:

Networking description

我们要这样做是因为供应商将我们的NAT网关IP地址列入了白名单,这将使本地开发真的很容易。

我认为正确的答案涉及将IPTables配置为使用源NAT,但是我不确定细节。

另一个选择可能是在OpenVPN前面设置负载均衡器?但是我所读的一切似乎都表明OpenVPN与负载平衡不兼容。

1 个答案:

答案 0 :(得分:1)

如果您使用名为 AWS Client VPN 的AWS托管客户端VPN服务,则应该能够做到这一点。该配置在文档[1]中进行了概述。只需在第5步中使用NAT网关而不是Internet网关即可。

参考文献

[1] https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/scenario-internet.html