You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS CloudFormation配置VPN的Remote IPv4 Network CIDR属性

AWS CloudFormation 修改站点间VPN Remote IPv4 Network CIDR 配置方法

你需要配置AWS::EC2::VPNConnection资源的隧道参数来修改该默认值,你提到的Remote IPv4 Network CIDR(也叫traffic selector、proxy id、encryption domain)在CloudFormation中对应字段为RemoteIpv4NetworkCidr,属于单隧道的TunnelOptions配置项。

示例配置如下:

Resources:
  # 站点到站点VPN连接资源
  S2SVPNConnection:
    Type: AWS::EC2::VPNConnection
    Properties:
      Type: ipsec.1
      StaticRoutesOnly: true # 静态路由模式如果用BGP可改为false
      CustomerGatewayId: !Ref YourCustomerGatewayID # 替换为你自己的客户网关ID
      VpnGatewayId: !Ref YourVPNGatewayID # 替换为你自己的VPN网关/传输网关ID
      TunnelOptions:
        # 第一条隧道配置
        - TunnelInsideCidr: 169.254.10.0/30
          PreSharedKey: "替换为第一条隧道的预共享密钥"
          RemoteIpv4NetworkCidr: "192.168.1.0/24" # 替换为你需要的具体/24网段
        # 第二条隧道配置
        - TunnelInsideCidr: 169.254.20.0/30
          PreSharedKey: "替换为第二条隧道的预共享密钥"
          RemoteIpv4NetworkCidr: "192.168.1.0/24" # 第二条隧道需配置相同的网段

注意事项:

  • 修改该配置会触发VPN连接重建,操作前请确认业务可接受短暂中断
  • 配置部署完成后可在AWS控制台VPN隧道详情页核对参数是否更新成功
  • 需同步确认本地VPN设备的proxy id/encryption domain配置和该值保持一致,否则隧道无法正常协商建立

内容的提问来源于stack exchange,提问作者Piazzolla

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 18:15:05