是否可以在 pfSense 防火墙和 Amazon VPC 之间实施具有故障转移的 IPSec(无 BGP)

是否可以在 pfSense 防火墙和 Amazon VPC 之间实施具有故障转移的 IPSec(无 BGP)

我正在尝试在防火墙(pfsense 2.0.1)和 Amazon Virtual Private Cloud (VPC) 之间创建 VPN 连接。 Amazon 提供两个对等终端节点来在同一 VPC 上安装两个 IPsec 隧道。

此时,我可以在我的公共 IP 和 Amazon 端点之一之间安装 IPSec 隧道。这个想法是为了避免在主隧道发生故障时亚马逊一侧的“断开连接”,并打开备份隧道(我们这边的故障转移是通过 CARP 管理的)。

我正在尝试在同一个 pfsense 网关(一个公共 IP)上安装两个 IPsec 隧道,如下图所示: 专有网络

使用 pfSense 可以做到这一点吗?

专有网络

此处提供了带有思科路由器示例的完整场景:http://docs.aws.amazon.com/AmazonVPC/latest/NetworkAdminGuide/Cisco_NoBGP.html

相关内容