如何通过AWS CloudFormation配置VPN的Remote IPv4 Network CIDR属性
AWS CloudFormation 修改站点间VPN Remote IPv4 Network CIDR 配置方法
你需要配置AWS::EC2::VPNConnection资源的隧道参数来修改该默认值,你提到的Remote IPv4 Network CIDR(也叫traffic selector、proxy id、encryption domain)在CloudFormation中对应字段为RemoteIpv4NetworkCidr,属于单隧道的TunnelOptions配置项。
示例配置如下:
Resources: # 站点到站点VPN连接资源 S2SVPNConnection: Type: AWS::EC2::VPNConnection Properties: Type: ipsec.1 StaticRoutesOnly: true # 静态路由模式如果用BGP可改为false CustomerGatewayId: !Ref YourCustomerGatewayID # 替换为你自己的客户网关ID VpnGatewayId: !Ref YourVPNGatewayID # 替换为你自己的VPN网关/传输网关ID TunnelOptions: # 第一条隧道配置 - TunnelInsideCidr: 169.254.10.0/30 PreSharedKey: "替换为第一条隧道的预共享密钥" RemoteIpv4NetworkCidr: "192.168.1.0/24" # 替换为你需要的具体/24网段 # 第二条隧道配置 - TunnelInsideCidr: 169.254.20.0/30 PreSharedKey: "替换为第二条隧道的预共享密钥" RemoteIpv4NetworkCidr: "192.168.1.0/24" # 第二条隧道需配置相同的网段
注意事项:
- 修改该配置会触发VPN连接重建,操作前请确认业务可接受短暂中断
- 配置部署完成后可在AWS控制台VPN隧道详情页核对参数是否更新成功
- 需同步确认本地VPN设备的proxy id/encryption domain配置和该值保持一致,否则隧道无法正常协商建立
内容的提问来源于stack exchange,提问作者Piazzolla
相关产品推荐
相关产品推荐

