View a markdown version of this page

Archivos de configuración estáticos y dinámicos para un AWS Site-to-Site VPN Dispositivo de gateway de cliente - AWS Site-to-Site VPN

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Archivos de configuración estáticos y dinámicos para un AWS Site-to-Site VPN Dispositivo de gateway de cliente

Después de crear la conexión de VPN, también tiene la opción de descargar un proporcionado por AWS el archivo de configuración de ejemplo desde la consola de Amazon VPC o mediante la API de EC2. Para obtener más información, consulte Paso 6: Descargar el archivo de configuración. También puede descargar archivos .zip de configuraciones de ejemplo específicamente para enrutamiento estático frente a dinámico de estas páginas respectivas.

El archivo AWS de configuración de ejemplo proporcionado contiene información específica sobre su conexión VPN que puede usar para configurar su dispositivo de puerta de enlace para clientes. Estos archivos de configuración específicos del dispositivo sólo están disponibles para los dispositivos que han sido probados por AWS. Si su dispositivo específico gateway de cliente no aparece en la lista, puede descargar un archivo de configuración genérico para empezar.

importante

El archivo de configuración es solo un ejemplo y es posible que no coincida por completo con la configuración de conexión Site-to-Site VPN prevista. Especifica los requisitos mínimos para una conexión Site-to-Site VPN de AES128, SHA1 y Diffie-Hellman grupo 2 en la mayoría de AWS las regiones, y de AES128, SHA2 y grupo 14 en las regiones. Diffie-Hellman AWS GovCloud También especifica claves previamente compartidas para la autenticación. Debe modificar el archivo de configuración de ejemplo para aprovechar los algoritmos de seguridad, los Diffie-Hellman grupos, los certificados privados y el tráfico IPv6 adicionales.

nota

Estos archivos de configuración específicos del dispositivo se proporcionan con AWS el máximo esfuerzo. Si bien han sido probados por AWS, estas pruebas son limitadas. Si experimenta un problema con los archivos de configuración, es posible que deba contactar al proveedor específico para obtener asistencia adicional.

La tabla siguiente contiene una lista de dispositivos que tienen un archivo de configuración de ejemplo disponible para descargar que se ha actualizado para ser compatible con IKEv2. Hemos agregado la compatibilidad con IKEv2 en los archivos de configuración para muchos dispositivos populares de gateway de cliente y continuaremos agregando archivos adicionales con el tiempo. Esta lista se actualizará a medida que se agreguen más archivos de configuración de ejemplo.

Proveedor Plataforma Software

PUERTA HEXAGONAL

NF

LAOS 3.2+

PUERTA AXGATE

UTM

LAOS 2.1+

Punto de comprobación

Gaia

R80.10+

Cisco Meraki

Serie MX

15.12+ (WebUI)

Cisco Systems, Inc.

Serie ASA 5500

ASA 9.7+ VTI

Cisco Systems, Inc.

AMI CSrV

IOS 12.4+

Fortinet

Serie Fortigate 40+

ForTIOS 6.4.4+ (GUI)

Juniper Networks, Inc.

J-Series Enrutadores

JunOS 9.5+

Juniper Networks, Inc.

Routers SRX

JunOS 11.0+

Mikrotik

RouterOS

6.44.3

Palo Alto Networks

Serie PA

PANOS 7.0+

SonicWall

NSA, TZ

OS 6.5

Sophos

Sophos Firewall

v19+

Strongswan

Ubuntu 16.04

Strongswan 5.5.1+

Yamaha

Routers RTX

Rev.10.01.16+