Modificación de una gateway de destino de la conexión de Site-to-Site VPN - AWS Site-to-Site VPN

Modificación de una gateway de destino de la conexión de Site-to-Site VPN

Puede modificar la gateway de destino de la conexión de AWS Site-to-Site VPN. Hay disponibles las siguientes opciones de migración:

  • Una gateway privada virtual existente a una gateway de tránsito

  • Una gateway privada virtual existente a otra gateway privada virtual

  • Una gateway de tránsito existente a otra gateway de tránsito

  • Una gateway de tránsito existente a una gateway privada virtual

Las siguientes tareas le ayudan a realizar la migración a una nueva gateway.

Paso 1: Crear la gateway de tránsito

Antes de realizar la migración a la nueva gateway, debe configurarla. Para obtener más información acerca de cómo añadir una gateway privada virtual, consulte Creación de una gateway privada virtual. Para obtener más información acerca de cómo añadir una gateway de tránsito, consulte la sección sobre la creación de la gateway de tránsito en Gateways de tránsito de Amazon VPC.

Si la nueva gateway de destino es una gateway de tránsito, asocie la VPC a la gateway de tránsito. Para obtener más información acerca de las asociaciones a VPC, consulte la sección sobre asociaciones de gateways en tránsito a una VPC en la Gateways de tránsito de Amazon VPC.

Al modificar el destino desde una gateway privada virtual a una gateway de tránsito, puede establecer opcionalmente el ASN de gateway de tránsito para que tenga el mismo valor que el ASN de la gateway privada virtual. Si elige tener un ASN diferente, debe establecer el ASN en su dispositivo de gateway de cliente en el ASN de gateway de tránsito. Para obtener más información, consulte Paso 6: Actualizar el ASN de la gateway de cliente (necesario cuando la nueva gateway tiene un ASN diferente que la gateway antigua).

Paso 2: Eliminar las rutas estáticas (obligatorio para una conexión de VPN estática al realizar la migración a una gateway de tránsito)

Este paso es necesario al migrar desde una gateway privada virtual con rutas estáticas a una gateway de tránsito.

Debe eliminar las rutas estáticas antes de migrar a la nueva gateway.

sugerencia

Mantenga una copia de la ruta estática antes de eliminarla. Tendrá que volver a añadir estas rutas a la gateway de tránsito cuando haya terminado la migración de la conexión de VPN.

Para eliminar una ruta de una tabla de ruteo

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Route Tables (Tablas de ruteo) y, a continuación, seleccione la tabla de ruteo.

  3. En la pestaña Routes (Rutas), elija Edit (Editar) y, a continuación, elija Remove (Eliminar) en la ruta a la gateway privada virtual.

  4. Cuando haya terminado, elija Save (Guardar).

Paso 3: Migrar a una nueva gateway

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Site-to-Site VPN Connections (Conexiones de Site-to-Site VPN).

  3. Seleccione la conexión de Site-to-Site VPN y elija Actions (Acciones), Modify VPN Connection (Modificar VPN de conexión).

  4. En Change Target (Cambiar destino), haga lo siguiente:

    1. En Target Type (Tipo de destino), elija el tipo de gateway .

    2. Configure el destino de la conexión:

      [Gateway privada virtual] En Target VPN Gateway ID (ID de gateway de VPN de destino), elija la gateway privada virtual.

      [Gateway de tránsito] En Target gateway de tránsito ID (ID de gateway de tránsito destino), elija el ID de gateway de tránsito.

  5. Seleccione Save (Guardar).

Para eliminar una conexión de Site-to-Site VPN mediante la línea de comandos o la API

Paso 4: Actualizar tablas de enrutamiento de VPC

Después de migrar a la nueva gateway, es posible que tenga que modificar la tabla de ruteo de VPC. En la siguiente tabla se proporciona información sobre las acciones que es necesario realizar. Para obtener información acerca de cómo actualizar las tablas de enrutamiento de VPC, consulte la sección sobre tablas de enrutamiento en la Guía del usuario de Amazon VPC.

Actualizaciones de la tabla de enrutamiento de VPC necesarias para la modificación del destino de la gateway de VPN
Gateway existente Nueva gateway Cambio en la tabla de ruteo de VPC
Gateway privada virtual con rutas propagadas Gateway de tránsito Añada una ruta que apunte al ID de gateway de tránsito.
Gateway privada virtual con rutas propagadas Gateway privada virtual con rutas propagadas No se requiere ninguna acción.
Gateway virtual con rutas propagadas Gateway privada virtual con ruta estática Añada una entrada que contenga la nueva ID de gateway privada virtual.
Gateway virtual con rutas estáticas Gateway de tránsito Actualice la tabla de ruteo de VPC y cambie la entrada que contiene el ID de la gateway privada virtual por el ID de gateway de tránsito.
Gateway virtual con rutas estáticas Gateway privada virtual con rutas estáticas Actualice la entrada que apunta al ID de la gateway privada virtual que va a ser el nuevo ID de gateway privada virtual.
Gateway virtual con rutas estáticas Gateway privada virtual con rutas propagadas Elimine la entrada que contiene el ID de gateway privada virtual.
Gateway de tránsito Gateway privada virtual con rutas estáticas Actualice la entrada que contiene el gateway de tránsito al ID de gateway privada virtual.
Gateway de tránsito Gateway privada virtual con rutas propagadas Elimine la entrada que contiene el ID de gateway de tránsito.
Gateway de tránsito Gateway de tránsito Actualice la entrada que contiene el ID de gateway de tránsito al nuevo ID de gateway de tránsito .

Paso 5: Actualizar el direccionamiento de la gateway de tránsito (necesario cuando la nueva gateway es una gateway de tránsito)

Cuando la nueva gateway es una gateway de tránsito, modifique la tabla de ruteo de la gateway de tránsito para permitir el tráfico entre la VPC y el Site-to-Site VPN. Para obtener información sobre el direccionamiento de gateway de tránsito, consulte la sección sobre tablas de enrutamiento de la gateway de tránsito en la Gateways de tránsito de Amazon VPC.

importante

Si ha eliminado rutas estáticas de VPN, debe añadir las rutas estáticas a la tabla de ruteo de gateway de tránsito.

Paso 6: Actualizar el ASN de la gateway de cliente (necesario cuando la nueva gateway tiene un ASN diferente que la gateway antigua)

Cuando la nueva gateway tenga un ASN diferente que la gateway antigua, debe actualizar el ASN en su dispositivo de gateway de cliente para que apunte al nuevo ASN.