Transit Gateway AWS Site-to-Site VPN アタッチメントを作成する - AWS Site-to-Site VPN

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Transit Gateway AWS Site-to-Site VPN アタッチメントを作成する

トランジットゲートウェイにVPNアタッチメントを作成するには、トランジットゲートウェイとカスタマーゲートウェイを指定する必要があります。この手順を実行する前に、トランジットゲートウェイを作成する必要があります。トランジットゲートウェイの作成の詳細については、「Amazon Transit Gateways」のVPC「トランジットゲートウェイ」を参照してください。

コンソールを使用してトランジットゲートウェイにVPNアタッチメントを作成するには
  1. で Amazon VPCコンソールを開きますhttps://console.aws.amazon.com/vpc/

  2. ナビゲーションペインで、Site-to-Site VPN接続 を選択します。

  3. VPN 接続の作成 を選択します。

  4. (オプション) [名前タグ] には、接続の名前を入力します。これにより、Name というキーと指定した値を含むタグが作成されます。

  5. [ターゲットゲートウェイタイプ] で、[トランジットゲートウェイ] を選択してから、トランジットゲートウェイを選択します。

  6. [カスタマーゲートウェイ] で、以下のいずれかを実行します。

    • 既存のカスタマーゲートウェイを使用するには、[既存] を選択してから、カスタマーゲートウェイを選択します。

      カスタマーゲートウェイがNATトラバーサル (NAT-TNAT) が有効になっているネットワークアドレス変換 () デバイスの背後にある場合は、NATデバイスのパブリック IP アドレスを使用し、ファイアウォールルールを調整してUDPポート 4500 のブロックを解除します。

    • カスタマーゲートウェイを作成するには、[New (新規)] を選択します。[IP Address (IP アドレス)] に、静的パブリック IP アドレスを入力します。証明書 ARNでは、プライベート証明書ARNの を選択します (証明書ベースの認証を使用している場合)。BGP にASN、カスタマーゲートウェイの Border Gateway Protocol (BGP) Autonomous System Number (ASN) を入力します。詳細については、「カスタマーゲートウェイのオプション」を参照してください。

  7. [ルーティングオプション] で、[動的][静的] のどちらを使用するかを選択します。

  8. IP バージョン 内のトンネルの場合、VPNトンネルが IPv4 トラフィックをサポートするか IPv6トラフィックをサポートするかを指定します。IPv6 トラフィックは、トランジットゲートウェイ上のVPN接続でのみサポートされます。

  9. (オプション) [Enable acceleration] (アクセラレーションの有効化) で、チェックボックスをオンにしてアクセラレーションを有効にします。詳細については、「高速 VPN 接続」を参照してください。

    アクセラレーションを有効にすると、VPN接続で使用される 2 つのアクセラレータが作成されます。別途 料金がかかります。

  10. (オプション) ローカルIPv4ネットワーク CIDRの場合、VPNトンネル経由で通信できるカスタマーゲートウェイ (オンプレミス) 側のIPv4CIDR範囲を指定します。デフォルト: 0.0.0.0/0

    リモートIPv4ネットワーク CIDRでは、VPNトンネル経由で通信できる AWS 側のIPv4CIDR範囲を指定します。デフォルト: 0.0.0.0/0

    IP バージョン 内でトンネルIPv6に を指定した場合は、トンネル経由で通信できるカスタマーゲートウェイ側と AWS 側のIPv6CIDR範囲を指定しますVPN。両方の範囲のデフォルトは ::/0 です。

  11. (オプション) [トンネルオプション] では、トンネルごとに次の情報を指定できます。

    • 内部トンネルIPv4アドレス169.254.0.0/16の範囲からのサイズ /30 IPv4CIDRブロック。

    • IP バージョン 内のトンネルIPv6に を指定した場合、内部トンネルIPv6アドレスfd00::/8の範囲から /126 IPv6CIDRブロック。

    • IKE 事前共有キー (PSK)。IKEv1 または のバージョンがサポートされていますIKEv2。

    • トンネルの詳細オプションを編集するには、[トンネルのオプションを編集する] を選択します。詳細については、「VPN トンネルオプション」を参照してください。

  12. VPN 接続の作成 を選択します。

を使用してVPNアタッチメントを作成するには AWS CLI

create-vpn-connection コマンドを使用して、 --transit-gateway-idオプションのトランジットゲートウェイ ID を指定します。