Redirección del tráfico de VPC a un dispositivo de seguridad - Amazon Virtual Private Cloud

Redirección del tráfico de VPC a un dispositivo de seguridad

El asistente de enrutamiento de middlebox está disponible en el Amazon Virtual Private Cloud Console.

1. Cree rutas mediante el asistente de enrutamiento de middlebox

Para crear rutas mediante el asistente de enrutamiento de middlebox
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Your VPCs (Sus VPC).

  3. Seleccione su VPC y, a continuación, elija Actions (Acciones), Manage middlebox routes (Administrar rutas de middlebox).

  4. Elija Create routes (Crear rutas).

  5. En la página Specify routes (Especificar rutas), haga lo siguiente:

    • Para Source (Fuente), elija la fuente de su tráfico. Si elige una gateway privada virtual, para Destination IPv4 CIDR (CIDR de destino IPv4), ingrese el CIDR para el tráfico en las instalaciones que entra a la VPC desde la gateway privada virtual.

    • Para Middlebox, elija el ID de interfaz de red asociado con el dispositivo middlebox o, cuando utilice un punto de enlace del balanceador de carga de gateway, elija el ID de punto de enlace de la VPC.

    • Para Destination subnet (Subred de destino), elija la subred de destino.

  6. (Opcional) Para agregar otra subred de destino, elija Add additional subnet (Agregado de subred adicional) y, a continuación, haga lo siguiente:

    • Para Middlebox, elija el ID de interfaz de red asociado con el dispositivo middlebox o, cuando utilice un punto de enlace del balanceador de carga de gateway, elija el ID de punto de enlace de la VPC.

      Debe utilizar el mismo dispositivo middlebox para varias subredes.

    • Para Destination subnet (Subred de destino), elija la subred de destino.

  7. (Opcional) Para agregar otra fuente, elija Add source (Agregar fuente) y, a continuación, repita los pasos anteriores.

  8. Elija Next (Siguiente).

  9. En la página Review and create (Revisar y crear), compruebe las rutas y, a continuación, elija Create routes (Creación de rutas).

2. Modificar rutas de Middlebox

Puede editar la configuración de la ruta cambiando la gateway, el middlebox o la subred de destino.

Al realizar cualquier modificación, el asistente de enrutamiento de middlebox realiza automáticamente las siguientes operaciones:

  • Crea nuevas tablas de enrutamiento para la gateway, el middlebox y la subred de destino.

  • Agrega las rutas necesarias a las nuevas tablas de enrutamiento.

  • Desasocia las tablas de enrutamiento actuales que el asistente de enrutamiento de middlebox asoció a los recursos.

  • Asocia las nuevas tablas de enrutamientos que crea el asistente de enrutamiento de middlebox con los recursos.

Para modificar rutas de middlebox mediante el asistente de enrutamiento de middlebox
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Your VPCs (Sus VPC).

  3. Seleccione su VPC y, a continuación, elija Actions (Acciones), Manage middlebox routes (Administrar rutas de middlebox).

  4. Elija Edit routes (Editar rutas).

  5. Para cambiar la gateway, para Source (Fuente), elija la gateway a través de la cual el tráfico entra en su VPC. Si elige una gateway privada virtual, para Destination IPv4 CIDR (CIDR de destino IPv4), introduzca la subred CIDR de destino.

  6. Para agregar otra subred de destino, elija Add additional subnet (Agregado de subred adicional) y, a continuación, haga lo siguiente:

    • Para Middlebox, elija el ID de interfaz de red asociado con el dispositivo middlebox o, cuando utilice un punto de enlace del balanceador de carga de gateway, elija el ID de punto de enlace de la VPC.

      Debe utilizar el mismo dispositivo middlebox para varias subredes.

    • Para Destination subnet (Subred de destino), elija la subred de destino.

  7. Elija Siguiente.

  8. En la página Review and update (Realice la revisión y actualización), se muestra una lista de tablas de enrutamiento y sus rutas que creará el asistente de enrutamiento de middlebox. Compruebe las rutas y, a continuación, en el cuadro de diálogo de confirmación, elija Update routes (Actualización de rutas).

3. Elimine la configuración del asistente de enrutamiento de middlebox

Si decide que ya no desea configurar el asistente de enrutamiento de Middlebox, debe eliminar manualmente las tablas de enrutamiento.

Para eliminar la configuración del asistente de enrutamiento de middlebox
  1. Vea las tablas de enrutamiento del asistente de enrutamiento de middlebox.

    Después de realizar la operación, las tablas de enrutamiento creadas por el asistente de enrutamiento de middlebox aparecen en una página de tabla de rutas independiente.

  2. Elimine cada tabla de enrutamiento que aparezca.