Interfaz BOVPN Virtual para el Dynamic Routing a Amazon Web Services (AWS)

Puede configurar una conexión VPN entre su Firebox y Amazon Web Services (AWS). Por ejemplo, podría configurar una VPN para que los hosts de su red local se conecten de manera segura a los recursos de su Nube Privada Virtual (VPC) de Amazon.

Para las conexiones de VPN a AWS, se recomienda configurar una interfaz virtual BOVPN en el Firebox, en lugar de una BOVPN. Puede usar un enrutamiento estático o dinámico.

En este ejemplo, indicamos una configuración de VPN con:

  • Enrutamiento Dinámico (Dynamic routing) BGP
  • Una interfaz física externa de Firebox
  • Dos interfaces virtuales BOVPN de Firebox
  • Una puerta de enlace AWS con dos direcciones IP para la conmutación por error

AWS no admite OSPF.

Configurar AWS

Una configuración de VPN de AWS incluye una puerta de enlace privada virtual con dos direcciones IP externas para redundancia. AWS determina automáticamente qué dirección IP es la principal.

La conmutación por error entre las direcciones IP externas está habilitada de forma predeterminada. Si la dirección IP externa principal de AWS no está disponible, el tráfico de VPN pasa automáticamente a la otra dirección IP externa de AWS.

Para obtener las instrucciones detalladas sobre cómo configurar los ajustes de VPN de AWS, consulte la Guía de Usuario de la Nube Privada Virtual de Amazon.

Descargar el Archivo de Configuración de AWS

Antes de configurar el Firebox, descargue el archivo de configuración desde su cuenta de AWS:

  1. Inicie sesión en la AWS Management Console en https://aws.amazon.com/es/console/.
  2. Haga clic para expandir Todos los Servicios.
  3. En la sección Redes y Distribución de Contenido, haga clic en VPC.
  4. Desde el menú de navegación, en la sección Red Privada Virtual, haga clic en Conexiones VPN de Sitio a Sitio.
  5. Marque la casilla de la conexión.
  6. Haga clic en Descargar Configuración.
  7. En la lista desplegable Proveedor, seleccione WatchGuard, Inc.
  8. En la lista desplegable Software, seleccione Fireware OS 11.12.2 +.
  9. Haga clic en Descargar.
    Se descargará un archivo .txt en su escritorio.
  10. Abra el archivo .txt en un editor de texto.

Busque las Claves Precompartidas de AWS y Direcciones IP

El archivo de configuración .txt contiene las claves precompartidas, las direcciones IP de la puerta de enlace para el Túnel 1 y el Túnel 2 de AWS y las rutas a la red confiable (privada) de su AWS VPC.

También puede encontrar las direcciones IP en la configuración de su AWS:

  • Para las direcciones IP de la puerta de enlace, seleccione Red Privada Virtual > Conexiones VPN de Sitio a Sitio > [name].
  • Para las rutas, seleccione Nube Privada Virtual > Subredes o Nube Privada Virtual > Tablas de Enrutamiento.

Para este ejemplo, la configuración de AWS usa estas direcciones IP:

  • Dirección de la Puerta de Enlace Cliente203.0.113.2 (interfaz externa en el Firebox)
  • Conexiones de VPN:
    • Túnel 1198.51.100.2 (primera dirección IP de la puerta de enlace privada virtual de AWS)
    • Túnel 2192.0.2.2 (segunda dirección IP de la puerta de enlace privada virtual de AWS)
  • Ruta Estática10.0.1.0/24 (red de confianza del Firebox)

Configurar el Firebox

Para este ejemplo, el Firebox tiene una interfaz externa y una red de confianza:

Interfaz Tipo Nombre Dirección IP
0 Externas Externas 203.0.113.2/24
1 De Confianza De Confianza 10.0.1.1/24

Agregar las Interfaces Virtuales BOVPN

Para configurar una puerta de enlace redundante que utilice ambas direcciones IP externas de AWS, debe configurar dos interfaces virtuales BOVPN.

Configure la Dirección IP de la Interfaz Virtual y la Máscara de Red

Configurar los Ajustes de la Fase 1 y la Fase 2

Durante las negociaciones de VPN, AWS identifica la configuración del algoritmo de autenticación y cifrado del Firebox. Si AWS admite los ajustes, automáticamente utiliza la misma configuración. AWS admite propuestas específicas. No puede editar la configuración de AWS para precisar las distintas propuestas.

Especificar los Comandos BGP

La AWS BGP ASN y la dirección IP virtual (la dirección del par BGP) están definidas por AWS y no pueden modificarse.

Ver También

Interfaz BOVPN Virtual para el Enrutamiento Estático a Amazon Web Services (AWS)