AWS Site-to-Site VPN
Guía del usuario

Modificación de una gateway de destino de la conexión de Site-to-Site VPN

Puede modificar la gateway de destino de la conexión de AWS Site-to-Site VPN. Hay disponibles las siguientes opciones de migración:

  • Una gateway privada virtual existente a una gateway de tránsito

  • Una gateway privada virtual existente a otra gateway privada virtual

  • Una gateway de tránsito existente a otra gateway de tránsito

  • Una gateway de tránsito existente a una gateway privada virtual

Las siguientes tareas le ayudan a realizar la migración a una nueva gateway.

Paso 1: Crear la gateway de tránsito

Antes de realizar la migración a la nueva gateway, debe configurarla. Para obtener más información acerca de cómo añadir una gateway privada virtual, consulte Creación de una gateway privada virtual. Para obtener más información acerca de cómo añadir una gateway de tránsito, consulte la sección sobre la creación de la gateway de tránsito en la Gateways de tránsito de Amazon VPC.

Si la nueva gateway de destino es una gateway de tránsito, asocie la VPC a la gateway de tránsito. Para obtener más información acerca de las asociaciones a VPC, consulte la sección sobre asociaciones de gateways en tránsito a una VPC en la Gateways de tránsito de Amazon VPC.

Paso 2: Eliminar las rutas estáticas (obligatorio para una conexión de VPN estática al realizar la migración a una gateway de tránsito)

Este paso es necesario al migrar desde una gateway privada virtual con rutas estáticas a una gateway de tránsito.

Debe eliminar las rutas estáticas antes de migrar a la nueva gateway.

sugerencia

Mantenga una copia de la ruta estática antes de eliminarla. Tendrá que volver a añadir estas rutas a la gateway de tránsito cuando haya terminado la migración de la conexión de VPN.

Para eliminar una ruta de una tabla de ruteo

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Route Tables (Tablas de ruteo) y, a continuación, seleccione la tabla de ruteo.

  3. En la pestaña Routes (Rutas), elija Edit (Editar) y, a continuación, elija Remove (Eliminar) en la ruta a la gateway privada virtual.

  4. Cuando haya terminado, elija Save (Guardar).

Paso 3: Migrar a una nueva gateway

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Site-to-Site VPN Connections (Conexiones de Site-to-Site VPN).

  3. Seleccione la conexión de Site-to-Site VPN y elija Actions (Acciones), Modify VPN Connection (Modificar VPN de conexión).

  4. En Change Target (Cambiar destino), haga lo siguiente:

    1. En Target Type (Tipo de destino), elija el tipo de gateway .

    2. Configure el destino de la conexión:

      [Gateway privada virtual] En Target VPN Gateway ID (ID de gateway de VPN de destino), elija la gateway privada virtual.

      [Gateway de tránsito] En Target gateway de tránsito ID (ID de gateway de tránsito destino), elija el ID de gateway de tránsito.

  5. Seleccione Save (Guardar).

Para eliminar una conexión de Site-to-Site VPN mediante la línea de comandos o la API

Paso 4: Actualizar tablas de ruteo de VPC

Después de migrar a la nueva gateway, es posible que tenga que modificar la tabla de ruteo de VPC. En la siguiente tabla se proporciona información sobre las acciones que es necesario realizar. Para obtener información acerca de cómo actualizar las tablas de ruteo de VPC, consulte Tablas de ruteo en la Guía del usuario de Amazon VPC.

Actualizaciones de la tabla de ruteo de VPC necesarias para la modificación del destino de la gateway de VPN

Gateway existente Nueva gateway Cambio en la tabla de ruteo de VPC
Gateway privada virtual con rutas propagadas Gateway de tránsito Añada una ruta que apunte al ID de gateway de tránsito.
Gateway privada virtual con rutas propagadas Gateway privada virtual con rutas propagadas No se requiere ninguna acción.
Gateway virtual con rutas propagadas Gateway privada virtual con ruta estática Añada una entrada que contenga la nueva ID de gateway privada virtual.
Gateway virtual con rutas estáticas Gateway de tránsito Actualice la tabla de ruteo de VPC y cambie la entrada que contiene el ID de la gateway privada virtual por el ID de gateway de tránsito.
Gateway virtual con rutas estáticas Gateway privada virtual con rutas estáticas Actualice la entrada que apunta al ID de la gateway privada virtual que va a ser el nuevo ID de gateway privada virtual.
Gateway virtual con rutas estáticas Gateway privada virtual con rutas propagadas Elimine la entrada que contiene el ID de gateway privada virtual.
Gateway de tránsito Gateway privada virtual con rutas estáticas Actualice la entrada que contiene el gateway de tránsito al ID de gateway privada virtual.
Gateway de tránsito Gateway privada virtual con rutas propagadas Elimine la entrada que contiene el ID de gateway de tránsito.
Gateway de tránsito Gateway de tránsito Actualice la entrada que contiene el ID de gateway de tránsito al nuevo ID de gateway de tránsito .

Paso 5: Actualizar el direccionamiento de la gateway de tránsito (necesario cuando la nueva gateway es una gateway de tránsito)

Cuando la nueva gateway es una gateway de tránsito, modifique la tabla de ruteo de la gateway de tránsito para permitir el tráfico entre la VPC y el Site-to-Site VPN. Para obtener información sobre el direccionamiento de gateway de tránsito, consulte la sección sobre tablas de ruteo de la gateway de tránsito en la Gateways de tránsito de Amazon VPC.

importante

Si ha eliminado rutas estáticas de VPN, debe añadir las rutas estáticas a la tabla de ruteo de gateway de tránsito.