Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Modificar la puerta de enlace de destino de una AWS Site-to-Site VPN conexión

Modo de enfoque
Modificar la puerta de enlace de destino de una AWS Site-to-Site VPN conexión - AWS Site-to-Site VPN

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Puede modificar la puerta de enlace de destino de una AWS Site-to-Site VPN conexión. Hay disponibles las siguientes opciones de migración:

  • De una gateway privada virtual existente a una gateway de tránsito

  • Una gateway privada virtual existente a otra gateway privada virtual

  • De una gateway de tránsito existente a otra gateway de tránsito

  • De una gateway de tránsito existente a una gateway privada virtual

Después de modificar la puerta de enlace de destino, su conexión Site-to-Site VPN no estará disponible temporalmente durante un breve período mientras aprovisionamos los nuevos puntos de conexión.

Las siguientes tareas le ayudan a realizar la migración a una nueva gateway.

Paso 1: Crear la puerta de enlace de destino nueva

Antes de realizar la migración a la nueva puerta de enlace de destino, debe configurarla. Para obtener más información acerca de cómo añadir una gateway privada virtual, consulte Creación de una gateway privada virtual. Para obtener más información acerca de cómo agregar una gateway de tránsito, consulte Crear una gateway de tránsito en Gateways de tránsito de Amazon VPC.

Si la nueva puerta de enlace de destino es una puerta de enlace de tránsito, conéctela VPCs a la puerta de enlace de tránsito. Para obtener más información sobre las conexiones de la VPC, consulte Vinculaciones de una gateway de tránsito a una VPC en Gateways de tránsito de Amazon VPC .

Cuando el destino cambia de una gateway privada virtual a una gateway de tránsito, se puede configurar el ASN de la gateway de tránsito para que tenga el mismo valor que el ASN de la gateway privada virtual. Si prefiere tener un ASN diferente, debe establecer el ASN del dispositivo de gateway de cliente en el ASN de la gateway de tránsito. Para obtener más información, consulte Paso 6: Actualizar el ASN de la puerta de enlace de cliente (condicional).

Paso 2: Actualizar las rutas estáticas (condicional)

Este paso es necesario cuando se pasa de una gateway privada virtual con rutas estáticas a una gateway de destino.

Debe eliminar las rutas estáticas antes de migrar a la nueva gateway.

sugerencia

Mantenga una copia de la ruta estática antes de eliminarla. Tendrá que volver a agregar estas rutas a la gateway de tránsito cuando haya terminado de migrar la conexión de VPN.

Para eliminar una ruta de una tabla de ruteo
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Route tables y, a continuación, seleccione la tabla de enrutamiento.

  3. En la pestaña Rutas, elija Editar rutas.

  4. Elija Eliminar para la ruta estática hacia la puerta de enlace privada virtual.

  5. Elija Guardar cambios.

Paso 3: Migrar a una nueva gateway

Para cambiar la puerta de enlace de destino
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, selecciona Conexiones Site-to-Site VPN.

  3. Elija la conexión de VPN y elija AccionesModificar conexión de VPN.

  4. En Tipo de destino, elija el tipo de puerta de enlace.

    1. Si la puerta de enlace de destino nueva es una puerta de enlace privada virtual, elija la puerta de enlace de VPN.

    2. Si la puerta de enlace de destino nueva es una puerta de enlace de tránsito, elija la puerta de enlace de tránsito.

  5. Elija Guardar cambios.

Para modificar una conexión Site-to-Site VPN mediante la línea de comandos o la API

Paso 4: Actualizar tablas de enrutamiento de VPC

Después de migrar a la nueva gateway, es posible que tenga que modificar la tabla de ruteo de VPC. Para obtener más información, consulte Tablas de ruteo en la Guía del usuario de Amazon VPC.

En la siguiente tabla se proporciona información sobre las actualizaciones de la tabla de enrutamiento de VPC que se deben llevar a cabo después de modificar el destino de la puerta de enlace VPN.

Gateway existente Nueva gateway Cambio en la tabla de ruteo de VPC
Gateway privada virtual con rutas propagadas Puerta de enlace de tránsito Agregue una ruta que contenga el ID de la puerta de enlace de tránsito.
Gateway privada virtual con rutas propagadas Gateway privada virtual con rutas propagadas No se requiere ninguna acción.
Gateway privada virtual con rutas propagadas Gateway privada virtual con ruta estática Agregue una ruta que contenga el ID de la nueva puerta de enlace privada virtual.
Gateway privada virtual con rutas estáticas Puerta de enlace de tránsito Actualice la ruta que contiene el ID de la puerta de enlace privada virtual al ID de la puerta de enlace de tránsito.
Gateway privada virtual con rutas estáticas Gateway privada virtual con rutas estáticas Actualice la ruta que contiene el ID de la puerta de enlace virtual privada al ID de la nueva puerta de enlace virtual privada.
Gateway privada virtual con rutas estáticas Gateway privada virtual con rutas propagadas Elimine la ruta que contiene el ID de la puerta de enlace privada virtual.
Puerta de enlace de tránsito Gateway privada virtual con rutas estáticas Actualice la ruta que contiene el ID de la puerta de enlace de tránsito al ID de la puerta de enlace privada virtual.
Puerta de enlace de tránsito Gateway privada virtual con rutas propagadas Elimine la ruta que contiene el ID de la puerta de enlace de tránsito.
Puerta de enlace de tránsito Puerta de enlace de tránsito Actualice la ruta que contiene el ID de la puerta de enlace de tránsito por el ID de la nueva puerta de enlace de tránsito.

Paso 5: Actualizar el enrutamiento de la puerta de enlace de destino (condicional)

Cuando la nueva puerta de enlace sea una puerta de enlace de tránsito, modifique la tabla de rutas de la puerta de enlace de tránsito para permitir el tráfico entre la VPC y la Site-to-Site VPN. Para obtener más información, consulte Tablas de enrutamiento de Transit Gateway en Transit Gateways de Amazon VPC.

Si eliminó las rutas estáticas de VPN, debe agregarlas en la tabla de enrutamiento de la gateway de tránsito.

A diferencia de una puerta de enlace privada virtual, una puerta de enlace de tránsito establece el mismo valor para el discriminador de salida múltiple (MED) en todos los túneles de una conexión de VPN. Si está migrando de una puerta de enlace privada virtual a una puerta de enlace de tránsito y ha confiado en el valor del MED para la selección de túnel, le recomendamos que implemente cambios de enrutamiento para evitar problemas de conexión. Por ejemplo, puede anunciar rutas más específicas en su puerta de enlace de tránsito. Para obtener más información, consulte Tablas de enrutamiento y prioridad de rutas de AWS Site-to-Site VPN.

Paso 6: Actualizar el ASN de la puerta de enlace de cliente (condicional)

Cuando la nueva gateway tenga un ASN diferente que la gateway antigua, debe actualizar el ASN en su dispositivo de gateway de cliente para que apunte al nuevo ASN. Para obtener más información, consulte Opciones de pasarela de clientes para su AWS Site-to-Site VPN conexión.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.