AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1055227
Accepted
tinkertwain
tinkertwain
Asked: 2021-02-27 10:20:23 +0800 CST2021-02-27 10:20:23 +0800 CST 2021-02-27 10:20:23 +0800 CST

什么时候站点到站点 VPN 加密在 AWS 端结束

  • 772

我们正在使用 Transit Gateway 和 AWS 中的 VPC 设置站点到站点 VPN。出现的问题是 VPN 加密在 AWS 端终止的时间点。它是在 Transit GW 还是在 VPC 的外围。

如果它在 Transit GW 上,外部人员是否可以窥探 Transit GW 和在 VPC 内运行的实例之间的流量。使用 Virtual Private GW 有什么帮助吗?

我问这个问题的原因是我们需要从本地网络到 VPC 中的实例建立一个未加密的连接。

任何见解将不胜感激。

谢谢

vpn amazon-web-services
  • 1 1 个回答
  • 71 Views

1 个回答

  • Voted
  1. Best Answer
    Oscar De León
    2021-02-27T10:44:48+08:002021-02-27T10:44:48+08:00

    使用 AWS VPN 时,您始终拥有虚拟专用网关。它实际上是 AWS 端的终止点,无论您是将其连接到 Transit Gateway 还是直接连接到 VPC。

    中转网关已经安全,几乎没有机会(因为我仍然相信没有什么是 100% 安全的)有人会在那个级别窥探。

    VPC作为不同的分支连接到 TGW,并由路由表来引导您的流量。

    因此,您在 VPGW 处终止 VPN,从那时起,流量保持原样。

    如果您担心,您可以随时将其加密到您在 VPC 中的任何目的地,并根据需要添加额外的身份验证级别和其他安全措施。

    https://docs.aws.amazon.com/vpn/latest/s2svpn/SetUpVPNConnections.html#vpn-create-target-gateway

    • 1

相关问题

  • 无法通过 Ubuntu VPN 访问外部网络

  • 用 D-LINK DFL-CPG310 防火墙替换 Cisco Pix 防火墙

  • 最好的点对点 VPN?

  • WAN 上的 VLAN

  • 通过 VPN 连接什么是远程服务器 IP?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve