我正在尝试将客户的网络连接到我们的 AWS 数据中心,以允许访问(以前公开可用的)内部 Web 应用程序。
目前,我们已经将 VPN 设置为动态路由到一个新的空 VPC,其 CIDR 与客户的网络不冲突,因为我们的主要 VPC 冲突。
几个问题:
1) 是否需要将该 CIDR 广告或传播到客户端网络,我该怎么做?
2) 如何将该范围内的客户端可访问 IP 地址转发到包含 Web 应用程序的 VPC 中的内部 IP 地址?
3) 完成后,如何将安全组应用于该 VPN 连接以限制对该 IP 的访问?
或者,我是不是走错了路?