View a markdown version of this page

File di configurazione statici e dinamici per un AWS Site-to-Site VPN Dispositivo gateway del cliente - AWS Site-to-Site VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

File di configurazione statici e dinamici per un AWS Site-to-Site VPN Dispositivo gateway del cliente

Dopo aver creato la connessione VPN, è inoltre possibile eseguire il download di un file di configurazione di esempio fornito da AWS dalla console Amazon VPC o utilizzando l'API EC2. Per ulteriori informazioni, consulta Fase 6: download del file di configurazione. È inoltre possibile scaricare file.zip con configurazioni di esempio specifiche per il routing statico o dinamico dalle rispettive pagine.

Il file AWS di configurazione di esempio fornito contiene informazioni specifiche sulla connessione VPN che è possibile utilizzare per configurare il dispositivo gateway del cliente. Questi file di configurazione specifici del dispositivo sono disponibili solo per i dispositivi che sono stati sottoposti a test da AWS. Se il dispositivo gateway del cliente specifico non è elencato, è possibile eseguire il download di file di configurazione generico per cominciare.

Importante

Il file di configurazione è solo un esempio e potrebbe non corrispondere completamente alle impostazioni di connessione Site-to-Site VPN desiderate. Specifica i requisiti minimi per una connessione Site-to-Site VPN di AES128, SHA1 e Diffie-Hellman gruppo 2 nella maggior parte delle AWS regioni e AES128, SHA2 e gruppo 14 nelle regioni. Diffie-Hellman AWS GovCloud Specifica anche le chiavi precondivise per autenticazione. È necessario modificare il file di configurazione di esempio per sfruttare algoritmi di sicurezza, gruppi, Diffie-Hellman certificati privati e traffico IPv6 aggiuntivi.

Nota

Questi file di configurazione specifici del dispositivo vengono forniti da con la massima diligenza possibile. AWS Sebbene siano stati testati da AWS, questi test sono limitati. Se si verifica un problema con i file di configurazione, potrebbe essere necessario contattare il fornitore specifico per ottenere ulteriore supporto.

La tabella seguente contiene un elenco di dispositivi che dispongono di un file di configurazione di esempio disponibile per il download che è stato aggiornato per supportare IKEv2. Abbiamo introdotto il supporto IKEv2 nei file di configurazione per molti dispositivi gateway del cliente e continueremo ad aggiungere file aggiuntivi nel tempo. Questo elenco verrà aggiornato man mano che vengono aggiunti altri file di configurazione di esempio.

Fornitori Platform (Piattaforma) Software

AXGATE

NF

AOS 3.2+

AXGATE

UTM

AOS 2.1+

Checkpoint

Gaia

R80.10+

Cisco Meraki

Serie MX

15.12+ (WebUI)

Cisco Systems, Inc.

Serie ASA 5500

ASA 9.7+ VTI

Cisco Systems, Inc.

CSRv AMI

IOS 12.4+

Fortinet

Serie Fortigate 40+

FortiOS 6.4.4+ (GUI)

Juniper Networks, Inc.

J-Series router

JunOS 9.5+

Juniper Networks, Inc.

Router SRX

JunOS 11.0+

Mikrotik

RouterOS

6.4.3

Palo Alto Networks

Serie PA

PANOS 7.0+

SonicWall

NSA, TZ

OS 6.5

Sophos

Firewall Sophos

v19+

Strongswan

Ubuntu 16.04

Strongswan 5.5.1+

Yamaha

Router RTX

Rev.10.01.16+