2º ASIRB
AMAZON WEB SERVICE
VPN
Javier Córdoba , Sandra Fradejas y Mario Garcia
01/15
Índice
¿Que es AWS VPN?
AWS VPN Client
AWS Site-to-Site VPN
Nuestros clientes
02/15
Esquema del conjunto del servicio
AWS VPN
En que consiste
- Permite establecer conexiones seguras entre redes apartir de internet
- Conjuto de dos servicios
03/15
Cliente VPN
En que consiste
- Servicio de VPN gestionado y basado en clientes.
- No instalación ni administracion.
04/15
Caracteristicas
Conexiones seguras
Alta disponibilidad y elasticidad
Autenticación
Servicio Gestionado
05/15
Componentes
Punto de enlace de Client VPN
Reglas e Autorización
Red destino
Rango de CIDR del cliente
Ruta
Tipo de dirección IP de tráfico
06/15
Funcionamiento
Cliente-VPC
Cliente-Cliente-VPC
Internet
07/15
Tarifas
08/15
Side-to-side VPN
En que consiste
- Conexión con la VPC a la red local.
- Conexión a través de IPSec.
09/15
IPSec
Gestión de la terminación
- Conjunto de protocólos y claves criptograficas
- Cifrado y autenticación segura
- Túnel privado entre redes
- Gateways virtuales privados
- Gateway de transito
Características clave
Side-to-Side VPN
Conexiones
Gestión de la integridad
Número de conexiones para garantizar redundancia y alta disponibilidad.
AWS permite la integración si exponer tu red a internet
10/15
Puerta de enlace AWS
Componentes de Side-to-Side VPN
Gateway del cliente
Dispositivo de puerta del enlace del cliente
Esquema real
11/15
Escenarios arquitectónicos
12/15
Precios de Side-toSide
Precios VPN Side-to-side
Pago por horas
Pago por horas + servicios prémium
13/15
AWS VPN
- Columbia University Medical Center
Clientes que utilizan este servicio
14/15
Gracias por vuestra
atención
15/15
Dispositivo de puerta de enlace del cliente
- Representación en AWS del dispositivo de tu red local.
- Configurada con la información de la red local para permitir la conexión VPN.
- Conecta mas de una VPC
- Soporta IPV4 o IPV6
- Es otro servicio de AWS
Puerta de enlace de tránsito
- Opción cuando tienes una VPC
- Solo soporta IPV4
Gateway virtual privado
Acceso a una VPC mediante Client VPN
IPSec
VS
TCP/IP
Ejemplo 1
[Red local] <--IPSec--> [Túnel 1/2] <---> [VGW] <---> [VPC]
Acceso a Internet mediante Client VPN
Dispositivo gateway del cliente
- Router o software en la red local que establece la conexión VPN con AWS.
- Compatible con IPSec y puede iniciar o responder a la negociación de túneles (IKE).
- Para IPv6, debe soportar direcciones válidas y enrutable.
Ejemplo 1
Acceso a una VPC mediante Client VPN
- Cliente - Cliente
- 1 unica IP x Cliente
AWS VPN
Sandra Fradejas
Created on September 26, 2025
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Teaching Challenge: Transform Your Classroom
View
Frayer Model
View
Math Calculations
View
Interactive QR Code Generator
View
Piñata Challenge
View
Interactive Scoreboard
View
Interactive Bingo
Explore all templates
Transcript
2º ASIRB
AMAZON WEB SERVICE
VPN
Javier Córdoba , Sandra Fradejas y Mario Garcia
01/15
Índice
¿Que es AWS VPN?
AWS VPN Client
AWS Site-to-Site VPN
Nuestros clientes
02/15
Esquema del conjunto del servicio
AWS VPN
En que consiste
03/15
Cliente VPN
En que consiste
04/15
Caracteristicas
Conexiones seguras
Alta disponibilidad y elasticidad
Autenticación
Servicio Gestionado
05/15
Componentes
Punto de enlace de Client VPN
Reglas e Autorización
Red destino
Rango de CIDR del cliente
Ruta
Tipo de dirección IP de tráfico
06/15
Funcionamiento
Cliente-VPC
Cliente-Cliente-VPC
Internet
07/15
Tarifas
08/15
Side-to-side VPN
En que consiste
09/15
IPSec
Gestión de la terminación
Características clave Side-to-Side VPN
Conexiones
Gestión de la integridad
Número de conexiones para garantizar redundancia y alta disponibilidad.
AWS permite la integración si exponer tu red a internet
10/15
Puerta de enlace AWS
Componentes de Side-to-Side VPN
Gateway del cliente
Dispositivo de puerta del enlace del cliente
Esquema real
11/15
Escenarios arquitectónicos
12/15
Precios de Side-toSide
Precios VPN Side-to-side
Pago por horas
Pago por horas + servicios prémium
13/15
AWS VPN
Clientes que utilizan este servicio
14/15
Gracias por vuestra
atención
15/15
Dispositivo de puerta de enlace del cliente
Puerta de enlace de tránsito
Gateway virtual privado
Acceso a una VPC mediante Client VPN
IPSec
VS
TCP/IP
Ejemplo 1
[Red local] <--IPSec--> [Túnel 1/2] <---> [VGW] <---> [VPC]
Acceso a Internet mediante Client VPN
Dispositivo gateway del cliente
Ejemplo 1
Acceso a una VPC mediante Client VPN