Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configurer un VPN sur un pare-feu virtuel vSRX entre des VPC Amazon

Cet exemple montre comment configurer le VPN IPsec entre deux instances de pare-feu virtuel vSRX sur différents Amazon VPC.

Avant de commencer

Assurez-vous d’avoir installé et lancé une instance de pare-feu virtuel vSRX dans un Amazon VPC.

Pour plus d’informations, reportez-vous aux sections Générateur de configuration VPN site à site SRX et Dépannage d’un tunnel VPN inactif ou inactif .

Aperçu

Vous pouvez utiliser le VPN IPsec pour sécuriser le trafic entre deux VPC Amazon à l’aide de deux instances de pare-feu virtuel vSRX.

Configuration du VPN vSRX1

Procédure

Procédure étape par étape

Pour configurer le VPN IPsec sur vSRX1 :

  1. Connectez-vous à la console vSRX1 en mode de modification de la configuration (reportez-vous à la section Configurer vSRX à l’aide de l’interface de ligne de commande.

  2. Définissez les adresses IP des interfaces de revenus vSRX1.

  3. Configurez la zone de sécurité untrust.

  4. Configurez la zone de sécurité de confiance.

  5. Configurez IKE.

  6. Configurez IPsec.

  7. Configurez le routage.

Configuration du VPN vSRX2

Procédure étape par étape

Pour configurer le VPN IPsec sur vSRX2 :

  1. Connectez-vous à la console vSRX2 en mode d’édition de la configuration (reportez-vous à la section Configurer vSRX à l’aide de l’interface de ligne de commande.

  2. Définissez les adresses IP des interfaces de revenus vSRX2.

  3. Configurez la zone de sécurité untrust.

  4. Configurez la zone de sécurité de confiance.

  5. Configurez IKE.

  6. Configurez IPsec.

  7. Configurez le routage.

Vérification

Vérifier les tunnels VPN actifs

But

Vérifiez que le tunnel est actif sur les deux instances de pare-feu virtuel vSRX sur AWS.

Action

Note:

À partir de Junos OS version 17.4R1, le nom d’utilisateur par défaut est passé de root@ à ec2-user@.