Opciones de la gateway de cliente para su conexión de Site-to-Site VPN - AWS Site-to-Site VPN

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Opciones de la gateway de cliente para su conexión de Site-to-Site VPN

La siguiente tabla describe la información que necesitará para crear un recurso de gateway de cliente en AWS.

Elemento Descripción

(Opcional) Etiqueta de nombre.

Crea una etiqueta con una clave de "Nombre" y un valor que especifique.

(Solo direccionamiento dinámico) Número de sistema autónomo (ASN) para protocolo de gateway fronteriza (BGP) de la gateway de cliente.

Se admiten ASN en el rango de 1 a 4,294,967,295. Puede utilizar un ASN público existente asignado a su red, con excepción de lo siguiente:

  • 7224: reservado en todas las regiones

  • 9059: reservado en la región eu-west-1

  • 10124: reservado en la región ap-northeast-1

  • 17943: reservado en la región ap-southeast-1

Si no tienes un ASN público, puedes usar un ASN privado entre 64 512 y 65 534 o entre 4 200 000 000 y 4 294 967 294. El ASN predeterminado es 65000. Consulte Opciones de direccionamiento de Site-to-Site VPN para obtener más información sobre el enrutamiento.

(Opcional) La dirección IP de la interfaz externa del dispositivo de puerta de enlace de cliente.

La dirección IP debe ser estática.

Si su dispositivo de puerta de enlace de cliente está detrás de un dispositivo de traducción de direcciones de red (NAT), utilice la dirección IP de su dispositivo NAT. Además, asegúrese de que los paquetes UDP del puerto 500 (y del puerto 4500, si se utiliza NAT Traversal) puedan pasar entre la red y los puntos finales. AWS Site-to-Site VPN Consulte Reglas de firewall para obtener más información.

No se requiere una dirección IP cuando se utiliza un certificado privado AWS Private Certificate Authority y una VPN pública.

(Opcional) Certificado privado de una CA subordinada que utilice AWS Certificate Manager (ACM).

Si quiere utilizar la autenticación basada en certificados, proporcione el ARN de un certificado privado ACM para usarlo en el dispositivo de gateway de cliente.

Cuando crea una gateway de cliente, puede configurarla para que utilice certificados privados de AWS Private Certificate Authority para autenticar Site-to-Site VPN.

Si elige usar esta opción, crea una autoridad de certificación (CA) privada totalmente AWS alojada para uso interno de su organización. Tanto el certificado de CA raíz como los certificados de CA subordinados los almacena y administra. Autoridad de certificación privada de AWS

Antes de crear la pasarela de cliente, debe crear un certificado privado de una CA subordinada utilizando y AWS Private Certificate Authority, a continuación, especificar el certificado al configurar la pasarela de cliente. Para obtener información sobre la creación de un certificado privado, consulte la sección de creación y administración de una CA privada en la Guía del usuario de AWS Private Certificate Authority .

(Opcional) Dispositivo.

Un nombre para el dispositivo de puerta de enlace de cliente asociado con esta puerta de enlace de cliente.