Interface Virtuelle BOVPN de Routage Dynamique vers Amazon Web Services (AWS)

Vous pouvez configurer une connexion VPN entre votre Firebox et Amazon Web Services (AWS). Par exemple, vous pouvez configurer un VPN afin que les hôtes de votre réseau local puissent se connecter en toute sécurité aux ressources de votre Virtual Private Cloud (VPC) Amazon.

Pour les connexions VPN à AWS, nous vous recommandons de configurer une interface virtuelle BOVPN sur le Firebox au lieu d'un BOVPN. Vous pouvez utiliser un routage statique ou dynamique.

Dans cet exemple, nous montrons une configuration VPN avec :

  • Routage dynamique BGP
  • Une interface physique externe de Firebox
  • Deux interfaces virtuelles BOVPN Firebox
  • Une passerelle AWS avec deux adresses IP pour le basculement

AWS ne prend pas en charge l'OSPF.

Configurer AWS

Une configuration VPN AWS comprend une passerelle privée virtuelle avec deux adresses IP externes pour la redondance. AWS détermine automatiquement quelle adresse IP est l'adresse IP principale.

Le basculement entre les adresses IP externes est activé par défaut. Si l'adresse IP externe AWS principale n'est pas disponible, le trafic VPN bascule automatiquement sur l'autre adresse IP AWS externe.

Pour des instructions détaillées sur la configuration des paramètres VPN AWS, consultez le Guide de l'Utilisateur du Virtual Private Cloud d'Amazon.

Télécharger le fichier de configuration AWS

Avant de configurer le Firebox, téléchargez le fichier de configuration depuis votre compte AWS :

  1. Connectez-vous à la Console de Gestion AWS à l'adresse https://aws.amazon.com/console.
  2. Cliquez pour développer Tous les Services.
  3. Dans la section Réseau et Diffusion de Contenu, cliquez sur VPC.
  4. Dans le menu de navigation, dans la section Réseau Privé Virtuel, cliquez sur Connexions VPN Site à Site.
  5. Cochez la case pour la connexion.
  6. Cliquez sur Télécharger la Configuration.
  7. Dans la liste déroulante Fournisseur, sélectionnez WatchGuard, Inc.
  8. Dans la liste déroulante Logiciel, sélectionnez Fireware OS 11.12.2 +.
  9. Cliquez sur Télécharger.
    Un fichier .txt est téléchargé sur votre ordinateur.
  10. Ouvrez le fichier .txt dans un éditeur de texte.

Trouver les adresses IP et clés pré-partagées AWS

Le fichier de configuration .txt contient les clés pré-partagées, des adresses IP de passerelle pour Tunnel 1 et Tunnel 2 AWS et des routes vers le réseau approuvé (privé) de votre VPC AWS.

Vous pouvez également trouver les adresses IP dans votre configuration AWS :

  • Pour les adresses IP de passerelle, sélectionnez Réseau privé virtuel > Connexions VPN site à site> [nom].
  • Pour les routes, sélectionnez Virtual Private Cloud > Sous-réseaux ou Virtual Private Cloud > Tables de Routage.

Pour cet exemple, la configuration AWS utilise les adresses IP suivantes :

  • Adresse de la Passerelle Client203.0.113.2 (interface externe sur le Firebox )
  • Connexions VPN :
    • Tunnel 1 — 198.51.100.2 (première adresse IP de la passerelle virtuelle privée AWS)
    • Tunnel 2192.0.2.2 (seconde adresse IP de la passerelle virtuelle privée AWS)
  • Route statique10.0.1.0/24 (réseau approuvé du Firebox)

Configurer le Firebox

Pour cet exemple, le Firebox possède une interface externe et un réseau approuvé :

Interface Type Nom Adresse IP
0 Externe Externe 203.0.113.2/24
1 Approuvé Approuvé 10.0.1.1/24

Ajouter les interfaces BOVPN virtuelles

Pour configurer une passerelle redondante qui utilise les deux adresses IP externes d'AWS, vous devez configurer deux interfaces virtuelles BOVPN.

Configurer l'adresse IP et le masque de réseau de l'interface virtuelle

Configurer les Paramètres de Phase 1 et de Phase 2

Durant les négociations VPN, AWS identifie les paramètres d'authentification et l'algorithme de chiffrement du Firebox. Si AWS prend en charge ces paramètres, AWS utilise automatiquement les mêmes paramètres. AWS prend en charge des propositions spécifiques. Vous ne pouvez pas modifier la configuration AWS pour spécifier différentes propositions.

Spécifier les commandes BGP

L'ASN BGP AWS et l'adresse IP virtuelle (l'adresse du pair BGP) sont définies par AWS et ne peuvent pas être modifiées.

Voir Également

Interface Virtuelle BOVPN de Routage Statique vers Amazon Web Services (AWS)