

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS Direct Connect \$1 AWS Transit Gateway \$1 Site-to-Site VPN AWS
<a name="aws-direct-connect-aws-transit-gateway-vpn"></a>

 Con [AWS Direct Connect](https://aws.amazon.com/directconnect/)\$1 [AWS Transit Gateway](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html)\$1 [AWS Site-to-Site VPN](https://aws.amazon.com/vpn/site-to-site-vpn/), puoi abilitare connessioni end-to-end IPsec crittografate tra le tue reti e un router centralizzato regionale per Amazon VPCs tramite una connessione privata dedicata.

Puoi usare AWS Direct Connect public VIFs per stabilire innanzitutto una connessione di rete dedicata tra la tua rete e le risorse AWS pubbliche, come gli endpoint Site-to-Site VPN AWS. Una volta stabilita questa connessione, puoi creare una IPsec connessione a AWS Transit Gateway. La figura seguente illustra questa opzione.

![\[Un diagramma che mostra la creazione di una IPsec connessione.\]](http://docs.aws.amazon.com/it_it/whitepapers/latest/aws-vpc-connectivity-options/images/aws-direct-connect-transit-gateway-site-to-site-vpn-public-vif.png)


![\[Un diagramma che mostra Direct Connect, Transit Gateway e Site-to-Site VPN.\]](http://docs.aws.amazon.com/it_it/whitepapers/latest/aws-vpc-connectivity-options/images/aws-direct-connect-and-aws-transit-gateway-and-vpn-with-transit-vif.png)


Prendi in considerazione l'adozione di questo approccio quando desideri semplificare la gestione e ridurre al minimo il costo delle connessioni IPsec VPN a più Amazon VPCs nella stessa regione, con i vantaggi della bassa latenza e dell'esperienza di rete coerente di una connessione privata dedicata rispetto a una VPN basata su Internet. Viene stabilita una sessione BGP tra AWS Direct Connect e il router utilizzando il VIF pubblico o quello di transito. Verrà stabilita un'altra sessione BGP o un percorso statico tra AWS Transit Gateway e il router sul tunnel VPN. IPsec 

## Risorse aggiuntive
<a name="additional-resources-5"></a>
+  [Interfacce virtuali AWS Direct Connect](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html) 
+  [Allegati VPN Transit Gateway](https://docs.aws.amazon.com/vpc/latest/tgw/tgw-vpn-attachments.html) 
+  [Requisiti per i dispositivi gateway del cliente](https://docs.aws.amazon.com/vpc/latest/adminguide/Introduction.html#CGRequirements) 
+  [Dispositivi gateway dei clienti testati con Amazon VPC](https://docs.aws.amazon.com/vpc/latest/adminguide/Introduction.html#DevicesTested) 
+  [AWS Site-to-Site VPN: VPN IP privata con AWS Direct Connect](https://docs.aws.amazon.com/vpn/latest/s2svpn/private-ip-dx.html) 