在 AWS 中有管理 P2S VPN 的方法吗?

Is there a managed way to do P2S VPN in AWS?

我想将我的 (OSX) 笔记本电脑连接到 AWS 中的 VPC,但由于我没有静态 IP,因此找不到方法。

Azure 已管理 P2S VPN:https://docs.microsoft.com/en-us/azure/vpn-gateway/point-to-site-about。 AWS 中有这样的东西吗?

您可以在具有点到站点 VPN 功能的 EC2 实例上的 VPC 中建立虚拟设备(例如 CheckPoint 防火墙)。有许多可用的 AMI 和快速入门。您还需要在笔记本电脑上安装 VPN 客户端 运行。

作为替代方案,您可以设置堡垒服务器并将您的 IP 列入白名单。您可以创建一个 shell 脚本来获取您的 IP 并调用 AWS CLI 以使用该值更新安全组(如果该值不存在)。然后,登录到堡垒,你就在 VPC 中了。

您可以在VPC菜单下设置客户端VPN: https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/cvpn-working-endpoints.html

需要服务器证书以及客户端证书或link托管 AD 以进行身份​​验证。