- Amazon Web Services — виртуальное частное облако
- Как использовать Amazon VPC?
- Создать VPC
- Выбрать / Создать группу VPC
- Запустить экземпляр в VPC
- Назначить эластичный IP-адрес экземплярам VPC
- Удалить VPC
- Настройка Virtual Private Network на AWS EC2 c OpenVPN на Linux
- Создание сервера на AWS EC2
- Настройка сервера
- Установка OpenVPN на сервере
- Установка и настройка OpenVPN на локальной машине
Amazon Web Services — виртуальное частное облако
Amazon Virtual Private Cloud (VPC) позволяет пользователям использовать ресурсы AWS в виртуальной сети. Пользователи могут настраивать свою виртуальную сетевую среду по своему усмотрению, например выбирать собственный диапазон IP-адресов, создавать подсети и настраивать таблицы маршрутов и сетевые шлюзы.
Список сервисов AWS, которые можно использовать с Amazon VPC:
- Amazon EC2
- Amazon Route 53
- Amazon WorkSpaces
- Автоматическое масштабирование
- Упругая балансировка нагрузки
- AWS Data Pipeline
- Эластичный бобовый стебель
- Amazon Elastic Cache
- Amazon EMR
- Amazon OpsWorks
- Amazon RDS
- Amazon Redshift
Как использовать Amazon VPC?
Ниже приведены шаги по созданию VPC.
Создать VPC
Шаг 1. Откройте консоль Amazon VPC, используя следующую ссылку — https://console.aws.amazon.com/vpc/.
Шаг 2 — Выберите создание опции VPC в правой части панели навигации. Убедитесь, что выбран тот же регион, что и для других услуг.
Шаг 3 — Выберите опцию мастера запуска VPC, затем щелкните VPC с опцией единственной общедоступной подсети слева.
Шаг 4 — Откроется страница конфигурации. Заполните данные, такие как имя VPC, имя подсети, и оставьте остальные поля по умолчанию. Нажмите кнопку Создать VPC.
Шаг 5 — Откроется диалоговое окно, показывающее работу в процессе. По завершении нажмите кнопку ОК.
Откроется страница «Ваши VPC», в которой показан список доступных VPC. Настройку VPC можно изменить здесь.
Выбрать / Создать группу VPC
Шаг 1. Откройте консоль Amazon VPC, используя следующую ссылку — https://console.aws.amazon.com/vpc/.
Шаг 2 — Выберите опцию групп безопасности на панели навигации, затем выберите опцию создания группы безопасности.
Шаг 3 — Откроется форма, введите детали, такие как имя группы, имя тега и т. Д. Выберите ID вашего VPC из меню VPC, затем нажмите кнопку «Да, создать».
Шаг 4 — Откроется список групп. Выберите имя группы из списка и установите правила. Затем нажмите кнопку Сохранить.
Запустить экземпляр в VPC
Шаг 1. Откройте консоль Amazon VPC, используя следующую ссылку — https://console.aws.amazon.com/vpc/.
Шаг 2 — Выберите тот же регион, что и при создании VPC и группы безопасности.
Шаг 3 — Теперь выберите опцию Launch Instance на панели навигации.
Шаг 4 — Страница открывается. Выберите AMI, который будет использоваться.
Шаг 5 — открывается новая страница. Выберите тип экземпляра и выберите конфигурацию оборудования. Затем выберите Далее: Настроить подробности экземпляра .
Шаг 6 — Выберите недавно созданный VPC из списка «Сеть» и подсеть из списка «Подсеть». Оставьте другие настройки по умолчанию и нажимайте «Далее» до появления страницы «Экземпляр тега».
Шаг 7 — На странице «Экземпляр тега» пометьте экземпляр тегом «Имя». Это помогает идентифицировать ваш экземпляр из списка нескольких экземпляров. Нажмите Далее: Настроить группу безопасности.
Шаг 8 — На странице настройки группы безопасности выберите недавно созданную группу из списка. Затем нажмите кнопку «Обзор и запуск».
Шаг 9 — На странице запуска проверки экземпляра проверьте сведения об экземпляре и выберите «Запуск».
Шаг 10 — Появится диалоговое окно. Выберите параметр Выберите существующую пару ключей или создайте новую пару ключей, затем нажмите кнопку «Запустить экземпляры».
Шаг 11 — Откроется страница подтверждения, которая показывает все детали, связанные с экземплярами.
Назначить эластичный IP-адрес экземплярам VPC
Шаг 1. Откройте консоль Amazon VPC, используя следующую ссылку — https://console.aws.amazon.com/vpc/.
Шаг 2 — Выберите опцию Elastic IP’s на панели навигации.
Шаг 3 — Выберите «Выделить новый адрес». Затем выберите Да, выделить кнопку.
Шаг 4. Выберите свой Elastic IP-адрес из списка, затем выберите «Действия» и нажмите кнопку «Связать адрес».
Шаг 5 — Откроется диалоговое окно. Сначала выберите Экземпляр из списка Связать с. Затем выберите свой экземпляр из списка экземпляров. Наконец, нажмите кнопку «Да, ассоциировать».
Удалить VPC
Есть несколько шагов для удаления VPC без потери каких-либо ресурсов, связанных с ним. Ниже приведены шаги по удалению VPC.
Шаг 1. Откройте консоль Amazon VPC, используя следующую ссылку — https://console.aws.amazon.com/vpc/.
Шаг 2 — Выберите вариант Экземпляры на панели навигации.
Шаг 3 — Выберите экземпляр из списка, затем выберите Действия → Состояние экземпляра → Завершить.
Шаг 4 — Откроется новое диалоговое окно. Разверните раздел Освобождение подключенных эластичных IP-адресов и установите флажок рядом с Elastic IP-адресом. Нажмите кнопку «Да, завершить».
Шаг 5. Снова откройте консоль Amazon VPC, используя следующую ссылку — https://console.aws.amazon.com/vpc/
Шаг 6 — Выберите VPC на панели навигации. Затем выберите Действия и, наконец, нажмите кнопку Удалить VPC.
Шаг 7 — Появится подтверждающее сообщение. Нажмите кнопку Да, Удалить.
Множество вариантов подключения. В Amazon VPC существуют различные варианты подключения.
Подключите VPC напрямую к Интернету через общедоступные подсети.
Подключитесь к Интернету с помощью трансляции сетевых адресов через частные подсети.
Безопасное подключение к корпоративному центру обработки данных через зашифрованное аппаратное VPN-соединение IPsec.
В частном порядке подключайтесь к другим VPC, в которых мы можем совместно использовать ресурсы в нескольких виртуальных сетях через учетную запись AWS.
Подключайтесь к Amazon S3 без использования интернет-шлюза и хорошо контролируйте сегменты S3, запросы пользователей, группы и т. Д.
Объединить соединение VPC и центра обработки данных можно, настроив таблицы маршрутов Amazon VPC для направления всего трафика к месту назначения.
Простота в использовании — Простота создания VPC в очень простых шагах путем выбора настроек сети в соответствии с требованиями. Нажмите «Запустить мастер VPC», после чего будут автоматически созданы подсети, диапазоны IP-адресов, таблицы маршрутов и группы безопасности.
Простое резервное копирование данных. Периодически выполняйте резервное копирование данных из центра обработки данных в экземпляры Amazon EC2 с помощью томов Amazon EBS.
Простое расширение сети с помощью облака — перемещение приложений, запуск дополнительных веб-серверов и увеличение емкости хранилища путем подключения его к VPC.
Источник
Настройка Virtual Private Network на AWS EC2 c OpenVPN на Linux
Amazon Web Service предоставляет возможность бесплатного запуска в течение тестового периода (12 месяцев) серверов Amazon EC2. Такой сервер может быть использован для VPN (англ. Virtual Private Network — виртуальная частная сеть). При использовании этой технологии удаленный сервер служит посредником между вашим компьютером и другими серверами в Интернет.
Это может быть полезно в случаях когда необходимо зайти на сайт в обход блокировок (для вашего провайдера вы связываетесь с вашим VPN сервером, а не с сайтом с которого вы фактически получаете данные), или, скажем, иметь постоянный IP с которого осуществляется доступ к определенным сервисам, или иметь IP связанный не с тем регионом в котором вы физически находитесь (сайт определяет заход с IP вашего сервера, а не с IP вашей рабочей машины).
Создание сервера на AWS EC2
Итак, для начала регистрируемся на https://aws.amazon.com, для регистрации потребуется работающая кредитная карта.
В правом верхнем углу нажимаем на меню «Services» и в разделе «Compute» выбираем «EC2».
Для доступа к будущему серверу нам потребуется создать ключ. Нажимаем «Key Pairs», далее кнопку «Create Key Paire», задаем имя для ключа, например «myVPNkey» и сохраняем этот файл (c расширением .pem) на свой компьютер, обычно в папку
Теперь переходим в папку в которой мы сохранили ключ и задаем права на доступ к файлу:
Также нужно будет сделать копию этого файла и сохранить в надежном месте.
Далее на сайте AWS возвращаемся в EC2 Dashboard (см. меню в в левом верхнем углу), и там нажимаем на большую синюю кнопку «Launch Instance»
Выбираем операционную систему для сервера: Ubuntu Server 14.04 LTS (HVM) 64-bit (именно 14.04, не 16.04)
Выбираем конфигурацию сервера. Для наших целей вполне достаточно конфигурации бесплатной на пробный период:
t2.micro (Variable ECUs, 1 vCPUs, 2.5 GHz, Intel Xeon Family, 1 GiB memory, EBS only) — будет отмечен зеленым ярлыком «Free tier eligible». Нажимаем синюю кнопку «Review and launch»
(Step 7: Review Instance Launch) в разделе Security Groups нажимаем «Edit security groups»
Выбираем имя в Security group name, например «myVPN». Далее мы видим правила определяющие доступ к серверу. По умолчанию есть одно правило:
Type: SSH
Protocol: TCP
Port Range: 22
Source: Custom 0.0.0.0/0
В данном случае имеется в виду разрешено подключение к серверу с любого IP к порту 22 по протоколу SSH. Это стандартные настройки используемые для подключения ssh.
Нажимаем кнопку «Add Rule», и добавляем новое правило:
Type: All traffic
Protocol: All
Port Range: 0-65535
Source: My IP
в Source указываем IP вашей рабочей машины, если выбрать «My IP», он определится автоматически.
Указание IP означает что в рамках этого правила доступ разрешен только с этого IP (его потом можно будет, естественно, менять, если вы будете заходить в Интернет под другим IP).
Свой IP можно узнать/проверить задав в поиске Google «my ip». Или помощью специализированных сайтов. В консоли:
Первое правило можно удалить (рекомендуется). Или прописать в нем также свой IP. Или оставить возможность подключения с любого IP и проигнорировать предупреждение «Rules with source of 0.0.0.0/0 allow all IP addresses to access your instance. We recommend setting security group rules to allow access from known IP addresses only».
Снова жмем «Review and Launch», просматриваем информацию, и жмем «Launch» — у нас появиться окно в котором нужно выбрать ключ для доступа к серверу.
Выбираем ключ который мы ранее создали (existing key par), отмечаем пункт «I acknowledge that I have access to the selected private key file (myVPNkey.pem), and that without this file, I won’t be able to log into my instance» и нажимаем «Launch Instances».
Если все хорошо, получаем сообщение что сервер запущен. Нажимаем кнопку «View Instances» и переходим в консоль в которой увидим список наших серверов. Когда мы отмечаем сервер в списке мы можем просмотреть его информацию, в частности его IP, а также выполнить действия с сервером (остановить, запустить, удалить и т.п.) Нажатие кнопки «Connect» выведет информацию необходимую для подключения к серверу.
Настройка сервера
Теперь из консоли мы можем подключиться с серверу используя ssh. Имя пользователя по умолчанию: ubuntu, для подключения мы можем использовать либо IP сервера либо его доменное имя вида: ec2-35-163-203-49.us-west-2.compute.amazonaws.com
Вводим в консоли команду:
при первом подключении нам нужно будет на вопрос: Are you sure you want to continue connecting (yes/no)? — набрать ответ «yes» (по умолчанию ответ «no», и если просто нажать Enter, получим сообщение «Host key verification failed.»
При подключении также может выдаваться ошибка:
/.ssh/myVPNkey.pem’ are too open.
It is required that your private key files are NOT accessible by others.
This private key will be ignored.»
Этом случае нужно как было указано выше изменить права доступа к файлу
Если подключение происходит благополучно, мы переходим в консоль сервера, о чем свидетельствует переключение командной строки на что-то вроде ubuntu@ip-172-31-21-156:
Установка OpenVPN на сервере
Теперь в консоли сервера, сначала (обязательно) обновляем программное обеспечение:
Потом устанавливаем OpenVPN
Настраиваем переадресацию (IP forwarding) (при выключении/перезапуске сервера это повторяем):
Переходим в папку openvpn и создаем секретный ключ:
Создаем файл конфигурации OpenVPN, назовем его openvpn.conf, для этого воспользуемся редактором nano работающим в консоли:
В файл вставляем:
Нажимаем CTRL+O и подтверждаем запись в файл, выходим из редактора — CTRL-X.
Запускаем OpenVPN на сервере командой
Останавливаем соответственно командой:
Проверяем запущен ли у нас openvpn
Установка и настройка OpenVPN на локальной машине
Открываем еще одно окно консоли (терминала) на локальной машине. Устанавливаем OpenVPN на локальном компьютере:
В консоли сервера временно меняем права доступа на файл ключа:
В консоли локальной машины создадим папку для настроек OpenVPN:
И скачаем туда с сервера ключ OpenVPN:
На сервере вернем настройки доступа для файла ключа:
Также и на локальной:
На локальной машине создадим файл с настройками OpenVPN, назовем его openvpn.client.conf:
Обратите внимание в настройке в настройке «secret» должен быть полный адрес файла ключа («ИмяПользователя» должно конечно быть таким как в вашей системе), remote указываем адрес сервера на Amazon вида 35.163.203.49 или ec2-35-163-203-49.us-west-2.compute.amazonaws.com
Сохраняем файл openvpn.client.ovpn
Теперь просто запускаем OpenVPN в консоли командой:
и заходим на http://ipecho.net/plain — теперь он должен показать IP адрес нашего сервера на Amazon. Можно также попробовать зайти на сайт который недоступен в вашем регионе.
UPD: Как правильно указали в комментариях, к этому стоит добавить AWS Elastic IP. Elastic IP — это IP адрес который резервируется пользователем, и может быть связан с серверами запускаемыми на AWS. На один сервер можно бесплатно добавить один Elastic IP, за зарезервированные Elastic IP не привязанные к определенному сервису взымается плата. Elastic IP можно быстро и удобно связывать и отсоединять от используемых сервисов на AWS.
В консоли пользователя AWS EC2 в меню слева выбрать в группе NETWORK & SECURITY опцию Elastic IPs, в открывшемся окне можно создавать новые Elastic IP (кнопка «Allocate New Address»)
Далее: в списке имеющихся Elastic IP выбрать адрес и с помощью меню «Actions» (серая кнопка) его можно привязать к серверу запущенному на AWS, или отсоединить от работающего сервиса.
Источник