Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
File di configurazione statici e dinamici per un AWS Site-to-Site VPN Dispositivo gateway del cliente
Dopo aver creato la connessione VPN, è inoltre possibile eseguire il download di un file di configurazione di esempio fornito da AWS dalla console Amazon VPC o utilizzando l'API EC2. Per ulteriori informazioni, consulta Fase 6: download del file di configurazione. È inoltre possibile scaricare file.zip con configurazioni di esempio specifiche per il routing statico o dinamico dalle rispettive pagine.
Il file AWS di configurazione di esempio fornito contiene informazioni specifiche sulla connessione VPN che è possibile utilizzare per configurare il dispositivo gateway del cliente. Questi file di configurazione specifici del dispositivo sono disponibili solo per i dispositivi che sono stati sottoposti a test da AWS. Se il dispositivo gateway del cliente specifico non è elencato, è possibile eseguire il download di file di configurazione generico per cominciare.
Importante
Il file di configurazione è solo un esempio e potrebbe non corrispondere completamente alle impostazioni di connessione Site-to-Site VPN desiderate. Specifica i requisiti minimi per una connessione Site-to-Site VPN di AES128, SHA1 e Diffie-Hellman gruppo 2 nella maggior parte delle AWS regioni e AES128, SHA2 e gruppo 14 nelle regioni. Diffie-Hellman AWS GovCloud Specifica anche le chiavi precondivise per autenticazione. È necessario modificare il file di configurazione di esempio per sfruttare algoritmi di sicurezza, gruppi, Diffie-Hellman certificati privati e traffico IPv6 aggiuntivi.
Nota
Questi file di configurazione specifici del dispositivo vengono forniti da con la massima diligenza possibile. AWS Sebbene siano stati testati da AWS, questi test sono limitati. Se si verifica un problema con i file di configurazione, potrebbe essere necessario contattare il fornitore specifico per ottenere ulteriore supporto.
La tabella seguente contiene un elenco di dispositivi che dispongono di un file di configurazione di esempio disponibile per il download che è stato aggiornato per supportare IKEv2. Abbiamo introdotto il supporto IKEv2 nei file di configurazione per molti dispositivi gateway del cliente e continueremo ad aggiungere file aggiuntivi nel tempo. Questo elenco verrà aggiornato man mano che vengono aggiunti altri file di configurazione di esempio.
| Fornitori | Platform (Piattaforma) | Software |
|---|---|---|
|
AXGATE |
NF |
AOS 3.2+ |
|
AXGATE |
UTM |
AOS 2.1+ |
|
Checkpoint |
Gaia |
R80.10+ |
|
Cisco Meraki |
Serie MX |
15.12+ (WebUI) |
|
Cisco Systems, Inc. |
Serie ASA 5500 |
ASA 9.7+ VTI |
|
Cisco Systems, Inc. |
CSRv AMI |
IOS 12.4+ |
|
Fortinet |
Serie Fortigate 40+ |
FortiOS 6.4.4+ (GUI) |
|
Juniper Networks, Inc. |
J-Series router |
JunOS 9.5+ |
|
Juniper Networks, Inc. |
Router SRX |
JunOS 11.0+ |
|
Mikrotik |
RouterOS |
6.4.3 |
|
Palo Alto Networks |
Serie PA |
PANOS 7.0+ |
|
SonicWall |
NSA, TZ |
OS 6.5 |
|
Sophos |
Firewall Sophos |
v19+ |
|
Strongswan |
Ubuntu 16.04 |
Strongswan 5.5.1+ |
|
Yamaha |
Router RTX |
Rev.10.01.16+ |