Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Archivos de configuración estáticos y dinámicos para un AWS Site-to-Site VPN Dispositivo de gateway de cliente
Después de crear la conexión de VPN, también tiene la opción de descargar un proporcionado por AWS el archivo de configuración de ejemplo desde la consola de Amazon VPC o mediante la API de EC2. Para obtener más información, consulte Paso 6: Descargar el archivo de configuración. También puede descargar archivos .zip de configuraciones de ejemplo específicamente para enrutamiento estático frente a dinámico de estas páginas respectivas.
El archivo AWS de configuración de ejemplo proporcionado contiene información específica sobre su conexión VPN que puede usar para configurar su dispositivo de puerta de enlace para clientes. Estos archivos de configuración específicos del dispositivo sólo están disponibles para los dispositivos que han sido probados por AWS. Si su dispositivo específico gateway de cliente no aparece en la lista, puede descargar un archivo de configuración genérico para empezar.
importante
El archivo de configuración es solo un ejemplo y es posible que no coincida por completo con la configuración de conexión Site-to-Site VPN prevista. Especifica los requisitos mínimos para una conexión Site-to-Site VPN de AES128, SHA1 y Diffie-Hellman grupo 2 en la mayoría de AWS las regiones, y de AES128, SHA2 y grupo 14 en las regiones. Diffie-Hellman AWS GovCloud También especifica claves previamente compartidas para la autenticación. Debe modificar el archivo de configuración de ejemplo para aprovechar los algoritmos de seguridad, los Diffie-Hellman grupos, los certificados privados y el tráfico IPv6 adicionales.
nota
Estos archivos de configuración específicos del dispositivo se proporcionan con AWS el máximo esfuerzo. Si bien han sido probados por AWS, estas pruebas son limitadas. Si experimenta un problema con los archivos de configuración, es posible que deba contactar al proveedor específico para obtener asistencia adicional.
La tabla siguiente contiene una lista de dispositivos que tienen un archivo de configuración de ejemplo disponible para descargar que se ha actualizado para ser compatible con IKEv2. Hemos agregado la compatibilidad con IKEv2 en los archivos de configuración para muchos dispositivos populares de gateway de cliente y continuaremos agregando archivos adicionales con el tiempo. Esta lista se actualizará a medida que se agreguen más archivos de configuración de ejemplo.
| Proveedor | Plataforma | Software |
|---|---|---|
|
PUERTA HEXAGONAL |
NF |
LAOS 3.2+ |
|
PUERTA AXGATE |
UTM |
LAOS 2.1+ |
|
Punto de comprobación |
Gaia |
R80.10+ |
|
Cisco Meraki |
Serie MX |
15.12+ (WebUI) |
|
Cisco Systems, Inc. |
Serie ASA 5500 |
ASA 9.7+ VTI |
|
Cisco Systems, Inc. |
AMI CSrV |
IOS 12.4+ |
|
Fortinet |
Serie Fortigate 40+ |
ForTIOS 6.4.4+ (GUI) |
|
Juniper Networks, Inc. |
J-Series Enrutadores |
JunOS 9.5+ |
|
Juniper Networks, Inc. |
Routers SRX |
JunOS 11.0+ |
|
Mikrotik |
RouterOS |
6.44.3 |
|
Palo Alto Networks |
Serie PA |
PANOS 7.0+ |
|
SonicWall |
NSA, TZ |
OS 6.5 |
|
Sophos |
Sophos Firewall |
v19+ |
|
Strongswan |
Ubuntu 16.04 |
Strongswan 5.5.1+ |
|
Yamaha |
Routers RTX |
Rev.10.01.16+ |