web-dev-qa-db-ja.com

AWS VPCを使用したMerakiのサイト間VPN?

ハブ構成でMerakiサイト間VPN接続を使用しているMerakiファイアウォールを備えた複数の場所があります。

VPCをSite-to-SiteVPNに追加して、いずれかの場所がダウンした場合に他のブランチが接続できるようにします。これを行うための最良の方法がわかりません。すべての場所への文字通りのVPN接続が必要なようです。これは1時間あたり0.05ドルになると思います...これは非常にコストがかかります。

VPCに接続するための現在地を問題なく取得できましたが、他のブランチはEC2サーバーにpingを送信できず、(明らかに)VPNに直接接続することもできませんでした。

あなたの考えは何ですか? VPCをすべてのブランチに導入するための最良の方法は何でしょうか?

1
JeremyT

Merakiサポートを使用する以外に、メインのMerakiファイアウォールのIPをネクストホップとして使用して、リモートサイトのMerakiファイアウォールに静的ルートを追加することをお勧めします。

enter image description here

0
ewwhite