Want to create interactive content? It’s easy in Genially!
AWS VPN
Sandra Fradejas
Created on September 26, 2025
Start designing with a free template
Discover more than 1500 professional designs like these:
Transcript
2º ASIRB
AMAZON WEB SERVICE
VPN
Javier Córdoba y Sandra Fradejas
01/15
Índice
¿Que es AWS VPN?
AWS VPN Client
AWS Site-to-Site VPN
Nuestros clientes
02/15
Esquema del conjunto del servicio
AWS VPN
En que consiste
- Permite establecer conexiones seguras entre redes apartir de internet
- Conjuto de dos servicios
03/15
Cliente VPN
En que consiste
- Servicio de VPN gestionado y basado en clientes.
- No instalación ni administracion.
04/15
Caracteristicas
Conexiones seguras
Alta disponibilidad y elasticidad
Autenticación
Servicio Gestionado
05/15
Componentes
Punto de enlace de Client VPN
Reglas e Autorización
Red destino
Rango de CIDR del cliente
Ruta
Tipo de dirección IP de tráfico
06/15
Funcionamiento
Cliente-VPC
Cliente-Cliente-VPC
Internet
07/15
Tarifas
08/15
Side-to-side VPN
En que consiste
- Conexión con la VPC a la red local.
- Conexión a través de IPSec.
09/15
IPSec
Gestión de la terminación
- Conjunto de protocólos y claves criptograficas
- Cifrado y autenticación segura
- Túnel privado entre redes
- Gateways virtuales privados
- Gateway de transito
Características clave Side-to-Side VPN
Conexiones
Gestión de la integridad
Número de conexiones para garantizar redundancia y alta disponibilidad.
AWS permite la integración si exponer tu red a internet
10/15
Puerta de enlace AWS
Componentes de Side-to-Side VPN
Gateway del cliente
Dispositivo de puerta del enlace del cliente
Esquema real
11/15
Escenarios arquitectónicos
12/15
Precios de Side-toSide
- Standar
Precios VPN Side-to-side
Pago por horas
- Accelerated
Pago por horas + servicios prémium
13/15
AWS VPN
- Columbia University Medical Center
- Shionogi Digital Science
Clientes que utilizan este servicio
- KOKUYO
14/15
Gracias por vuestra
atención
15/15
Dispositivo de puerta de enlace del cliente
- Representación en AWS del dispositivo de tu red local.
- Configurada con la información de la red local para permitir la conexión VPN.
- Conecta mas de una VPC
- Soporta IPV4 o IPV6
- Es otro servicio de AWS
Puerta de enlace de tránsito
- Opción cuando tienes una VPC
- Solo soporta IPV4
Gateway virtual privado
Acceso a una VPC mediante Client VPN
IPSec
VS
TCP/IP
Ejemplo 1
[Red local] <--IPSec--> [Túnel 1/2] <---> [VGW] <---> [VPC]
Acceso a Internet mediante Client VPN
- VPC --> Internet
- Remoto
Dispositivo gateway del cliente
- Router o software en la red local que establece la conexión VPN con AWS.
- Compatible con IPSec y puede iniciar o responder a la negociación de túneles (IKE).
- Para IPv6, debe soportar direcciones válidas y enrutable.
Ejemplo 1
Acceso a una VPC mediante Client VPN
- Cliente - Cliente
- 1 unica IP x Cliente