001_AWS環境へのP2SのVPN接続
PHOTOGRAPHY ADVICE I GIVE EVERY TIME 0. 目次 【今回の内容】 第一回目の投稿になります。よろしくお願いいたします! 今回は、タイトルの通り、AWS環境にクライアントVPNポイントを構築して、オンプレミスの検証環境のwin10端末からAWS環境へのP2S(ポイント対サイト)のVPN接続を行いました。 その手順のご紹介になります! ■AWSへの接続に関するサービスは2つあります。 ・AWSVPN ※今回の検証で使用 →AWSが提供するVPNを用いた通信サービスになります。 ・AWS Direct Connect →インターネットを介さず、AWSが提供する専用線接続用いた通信サービスになります。 ■AWS環境へのVPN接続のパターンは2つになります。 ・AWSClientVPN接続 P2S接続(ポイント対サイト) ※今回の検証で使用 →個々の端末とAWS環境を接続する方式 ・AWSサイト間VPN接続 S2S接続(サイト対サイト) →オンプレミスの環境とAWS環境を接続する方式 【前提事項】 ・AWS環境でVPC環境が構築されていること ・接続元となるクライアント端末があること →今回の検証ではwin10端末を使用しています。 検証の基本的な流れはAWSドキュメントの以下を参照しています。 クライアント VPN の開始方法 1. 証明書、キーの作成 今回のVPN接続には証明書認証を使った相互認証接続を行います。 簡単に説明すると、接続元と接続先で「あなた接続しようとしているけど信用しても大丈夫ですか?」という確認をお互いに証明書を元に検証してから接続する方式になります。 ※本検証では自己署名での証明書になります。 証明書はAWSドキュメントの通りにOpenVPN easy-rsa ユーティリティを使用して作成します。この証明書がVPNエンドポイントクライアントを作成する際に必要になります。 1-1. OpenVPN easy-rsa ユーティリティのダウンロード