我需要使用 Amazon VPC 制作解决方案原型 - 在我们这边为测试实验室创建 VPC 网关的最便宜的选项是什么?
我知道可能有免费的 VPN 网关(想到了 Vyatta),但我不是 VPN 忍者,只是在寻找最简单、几乎剪切粘贴的方式来建立连接,然后只需在我们的 LAN 上添加路由条目即可开始。
答案1
答案2
您的测试实验室中有哪些路由器?在我们对 VPC 进行评估的早期,我也曾想过同样的问题,后来意识到我们的路由器(Juniper,运行 ScreenOS)位于亚马逊批准名单,所以很简单;无论如何,比我想象的还要简单。否则,您就回到了上述 Wes 的回答,即 OpenSwan 之类的软件解决方案。
答案3
否则,请尝试使用 Mikrotik 路由器。它们还可以很好地处理本地路由以及更复杂的场景。到目前为止,我已经使用了 3 个(办公室、数据中心、外部项目办公室),下个月将再添加 2 个(另一个项目办公室和我们建造的数据中心),而且 prie / power 组合非常难以击败。
答案4
亚马逊的“虚拟私有云”(VPC)只是一个IPSec VPN在您的 EC2 网络和您的本地网络之间. 所以你的问题基本上是“支持 IPSec VPN 的最便宜的方法是什么?”。IPSec 是一个开放标准这得到了广泛的支持。
绝对最便宜的:
- DD-WRT(一些家用路由器/wifi网关的开源固件)可以做一些(艰苦的)工作来实现 IPSec。
- 你可以做采用开源软件的 IPSec安装在 PC 上。随便你选一个,IPSec 非常普遍。
更传统/更好的选择:目前,几乎所有来自 Cisco、Juniper 等供应商的防火墙都支持 IPSec。
设置 IPSec VPN 可能比较棘手,因为有很多实施细节可能会迷失。要小心不要过度优化设备成本,而反而会突然花费大量工时。
我的个人选择方法是聘请一位了解思科设备和 VPN 的顾问,并使用带有通用思科命令行的低成本设备,破解思科 ASA 5505 防火墙。