Ez a tartalom gépi fordításal készült. Kérjük, olvassa el a Gépi fordításról szóló jognyilatkozatot.
Váltás angol nyelvre

How do I set up a site-to-site VPN between a QuWAN device and an AWS VPC?
Hogyan állíthatok be helyszínről helyszínre VPN-t egy QuWAN eszköz és egy AWS VPC között?


Release date: 2025-09-22

Alkalmazható termékek

Hardver

  • QHora-301W
  • QHora-321
  • QHora-322
  • QMiroPlus-201W
  • QMiro-201W

Szoftver

  • QuWAN Orchestrator
  • QuRouter 2.4.0 és újabb
  • Amazon Web Services (AWS) fiók

Részletek

Ez az útmutató bemutatja, hogyan lehet beállítani egy útvonal-alapú VPN-t egy QuWAN SD-WAN eszköz és egy AWS virtuális privát felhő (VPC) között. Egy útvonal-alapú VPN-ben a QuWAN eszköz IPsec alagutat hoz létre az AWS virtuális privát átjáróhoz, és a forgalom az előre meghatározott útvonal táblák segítségével kerül továbbításra a helyi hálózat és az AWS VPC között. Csak azok a QNAP routerek használhatók ehhez a beállításhoz, amelyek hozzá lettek adva a QuWAN Orchestrator-hoz. A QuWAN Orchestrator kezeli az alagutat, kezeli az útvonalakat és fenntartja a kapcsolatot, míg az AWS a virtuális privát átjárón keresztül irányítja a forgalmat, lehetővé téve a biztonságos, folyamatos kommunikációt a hálózat és a felhő erőforrásai között.

A lépések magukban foglalják az AWS VPC összetevők konfigurálását, VPN átjárók létrehozását és csatolását, az AWS VPN konfigurációs fájl letöltését, valamint a megfelelő beállítások alkalmazását a QuWAN Orchestrator-ban.

Fontos
  • A QuWAN helyszínről helyszínre VPN csak az IKEv2-t támogatja.
  • Mindkét eszköznek (QuWAN eszköz és AWS VPC) ugyanazokat a konfigurációs beállításokat kell használnia, hogy a VPN megfelelően működjön.
  • A QNAP eszközét hozzá kell adni a QuWAN Orchestrator-hoz, mielőtt beállítaná a helyszínről helyszínre VPN-t. A QNAP eszköz hozzáadásához a QuWAN Orchestrator-hoz, lásd a Konfiguráció fejezetet a QuWAN és QuWAN Orchestrator Web Súgó-ban.
Figyelmeztetés

Helyszínről helyszínre VPN megvalósítása további bonyolultságot vezet be a hálózatába. Győződjön meg róla, hogy megérti a biztonsági következményeket, mielőtt engedélyezi.


Eljárás

Megjegyzés
Az AWS beállításai és felületei idővel változhatnak. A legfrissebb információkért tekintse meg a AWS dokumentáció-t.

Hozzon létre egy helyszínről helyszínre VPN kapcsolatot a QNAP routere és egy AWS virtuális privát felhő (VPC) között

A. Hozzon létre egy virtuális privát felhőt

  1. Jelentkezzen be a https://console.aws.amazon.com/vpc/.
    A VPC Kezelőpult oldal megjelenik.
  2. Kattintson a VPC létrehozása.
    A VPC létrehozása oldal megjelenik.
  3. AlattVPC beállítások, válassza kiCsak VPC.
  4. Opcionális: Adjon meg egy névcímkét a VPC-hez, például:QNAP-RouteBasedVPN
  5. AlattIPv4 CIDR blokk, válassza kiIPv4 CIDR kézi bevitel.
  6. Adja meg az IPv4 címet CIDR formátumban (pl.10.20.10.0/24).
  7. AlattIPv6 CIDR blokk, válassza kiNincs IPv6 CIDR blokk.
  8. Opcionális: Válasszon egy bérleti lehetőséget.
    Megjegyzés
    Válassza ki, hogy az EC2 példányok ebben a VPC-ben megosztott szervereket (alapértelmezett) vagy csak az Ön fiókjához dedikált szervereket használjanak.
  9. Határozzon meg egy vagy több címkét az erőforrások azonosításának megkönnyítésére, és rendeljen értéket minden címkéhez.
  10. Opcionális: Kattintson aKód előnézetegombra, hogy megtekintse a konfigurált VPC erőforrások közötti kapcsolatokat.
  11. Kattintson a VPC létrehozása gombra.
    Az AWS létrehozza a VPC-t.

B. Hozzon létre egy alhálózatot

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális privát felhő>Alhálózatok.
  2. Kattintson aAlhálózat létrehozása.AAlhálózat létrehozásaoldal megjelenik.
  3. Válassza ki a VPC-jét a legördülő menüből.
  4. Adjon meg egy névcímkét az alhálózathoz.
  5. Opcionális: Válasszon egy elérhetőségi zónát a legördülő menüből, vagy hagyjaNincs preferenciaopciót, hogy az AWS válasszon egyet.
  6. Adja meg az IPv4 alhálózati CIDR blokkot.
  7. Opcionális: Határozzon meg egy vagy több címkét az alhálózat azonosításának megkönnyítésére, és rendeljen értéket minden címkéhez.
  8. Kattintson aAlhálózat létrehozása.

C. Hozzon létre egy internetes átjárót

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális privát felhő>Internetes átjárók.
  2. Kattintson aInternetes átjáró létrehozása.
  3. Opcionális: Határozzon meg egy vagy több címkét a VPC internetes átjáró azonosításához, és rendeljen értéket minden címkéhez.
  4. Adjon meg egy névcímkét az internetes átjáróhoz.
  5. Kattintson a Internetes átjáró létrehozása gombra.
    Az AWS létrehozza az internetes átjárót.
  6. KattintsonMűveletek, majd kattintson aCsatlakoztatás a VPC-hez.ACsatlakoztatás a VPC-hezoldal megjelenik.
  7. Kattintson a keresősávra aElérhető VPC-kalatt, majd válassza ki a QuWAN VPC-t.
  8. Kattintson a Internetes átjáró csatlakoztatása gombra.
    Az AWS csatlakoztatja a konfigurált internetes átjárót a QuWAN VPC-hez.

D. Adja hozzá az internetes átjárót az útvonal táblához

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális privát felhő>Útvonaltáblák.
  2. Azonosítsa a QuWAN VPC-hez társított útvonaltáblát.
  3. Kattintson az útvonaltábla azonosítójára.Az útvonaltábla oldal megjelenik.
  4. Kattintson a Útvonalak szerkesztése gombra.
    A Útvonalak szerkesztése oldal megjelenik.
  5. Kattintson aÚtvonal hozzáadása.
  6. Adja meg0.0.0.0/0célként.
  7. Kattintson a legördülő menüre a Cél alatt, és válassza a Internetes átjáró lehetőséget.
    Egy másodlagos mező jelenik meg a Internetes átjáró alatt.
  8. Válassza ki a korábban konfigurált internetes átjárót a legördülő menüből.
  9. Kattintson a Változások mentése gombra.
    Az AWS frissíti az útvonaltáblát.

E. Konfigurálja a biztonsági csoportokat a VPC-hez

  1. A VPC Kezelőpult oldalsávján menjen aBiztonság>Biztonsági csoportok.
  2. Azonosítsa a VPC-hez társított biztonsági csoportot.
  3. Kattintson a biztonsági csoportra.
    A biztonsági csoport oldal megjelenik.
  4. Kattintson aBejövő szabályok szerkesztése.ABejövő szabályok szerkesztéseAz oldal megjelenik.
  5. KattintsonSzabály hozzáadása.
  6. AlattTípus, válassza kiMinden forgalom.
  7. AlattForrás, válassza kiBárhol-IPv4.
  8. Kattintson a Mentés szabályok gombra.
    Az AWS hozzáadja a biztonsági csoportot a QuWAN VPC-hez.

F. Virtuális magánhálózat (VPN) beállításainak konfigurálása

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális magánhálózat (VPN)>Virtuális magánhálózati átjárók.
  2. KattintsonVirtuális magánhálózati átjáró létrehozása.
  3. Adjon meg egy névcímkét a VPN-hez.
  4. AlattAutonóm Rendszer Szám (ASN), válassza kiAmazon alapértelmezett ASN.
    Megjegyzés
    Az ASN (Autonóm Rendszer Szám) az AWS-t azonosítja a VPN kapcsolatban. Az alapértelmezett érték 64512, de megváltoztatható, ha ütközik a hálózatával.
  5. Opcionális: Határozzon meg egy vagy több címkét a VPC alhálózat azonosításához, és rendeljen értéket minden címkéhez.
  6. Kattintson a Virtuális magánhálózati átjáró létrehozása gombra.
    Az AWS létrehozza a virtuális magánhálózati átjárót.
  7. AVirtuális magánhálózati átjárókoldalon válassza ki a konfigurált virtuális magánhálózati átjárót.
  8. KattintsonMűveletek, majd kattintson aCsatlakoztatás a VPC-hez.ACsatlakoztatás a VPC-hezoldal megjelenik.
  9. Kattintson a keresősávra azElérhető VPC-kalatt, majd válassza ki a QuWAN VPC-t.
  10. Kattintson a Csatlakoztatás a VPC-hez gombra.
    Az AWS csatlakoztatja a konfigurált virtuális magánhálózati átjárót a QuWAN VPC-hez.

G. Azonosítsa a QNAP router LAN és WAN IP címét

  1. Jelentkezzen be a QuRouter-be.
  2. Menjen a WAN beállítások oldalára:
    • QHora routerek esetén:Hálózat>Fizikai hálózati beállítások>WAN
    • QMiro routerek esetén:Hálózat>WAN és LAN>WAN
  3. Azonosítsa az aktív WAN interfészt.
  4. Másolja ki a WAN interfészhez megadott IP címet.
  5. Menjen a LAN beállítások oldalára:
    • QHora routerek esetén:Hálózat>Fizikai hálózati beállítások>LAN
    • QMiro routerek esetén:Hálózat>WAN és LAN>LAN
  6. Azonosítsa az aktív LAN interfészt.
  7. Másolja ki a LAN interfészhez megadott IP címet.

H. Adja hozzá a virtuális magánhálózati átjárót az útválasztási táblához

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális magánhálózat>Útvonaltáblák.
  2. Azonosítsa a QuWAN VPC-hez társított útvonaltáblát.
  3. Kattintson az útvonaltábla azonosítójára.
    Megjelenik az útvonaltábla oldala.
  4. Kattintson a Útvonalak szerkesztése gombra.
    Megjelenik az Útvonalak szerkesztése oldal.
  5. KattintsonÚtvonal hozzáadása.
  6. Adja meg a másolt QuRouter LAN interfész IP-címét a CIDR jelöléssel alhálózatként a célként.
  7. Kattintson a legördülő menüre a Cél alatt, és válassza a Virtuális privát átjáró lehetőséget.
    Megjelenik egy másodlagos mező az Internet átjáró alatt.
  8. Válassza ki a korábban konfigurált virtuális privát átjárót a legördülő menüből.
  9. Kattintson a Változások mentése gombra.
    Az AWS frissíti az útvonaltáblát.

I. Hozzon létre egy ügyfél átjárót a VPC-hez

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális privát hálózat (VPN)>Ügyfél átjárók.
  2. KattintsonÜgyfél átjáró létrehozása.
  3. Adjon meg egy névcímkét az ügyfél átjáróhoz.
  4. Adja meg a másolt QuRouter WAN interfész IP-címét az IP-cím mezőben.
  5. Opcionális: KattintsonÚj címke hozzáadásaegy vagy több címke meghatározásához az ügyfél átjáró azonosításának megkönnyítésére, és rendeljen értéket minden címkéhez.
  6. KattintsonÜgyfél átjáró létrehozása.

J. Hozzon létre egy helyek közötti VPN kapcsolatot

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális privát hálózat (VPN)>Helyek közötti VPN kapcsolatok.
  2. KattintsonVPN kapcsolat létrehozása.
  3. Adjon meg egy névcímkét a VPN kapcsolathoz.
  4. AlattCél átjáró típusa, válasszaVirtuális privát átjáró.
  5. Válassza ki a korábban konfigurált virtuális privát átjárót a legördülő menüből.
  6. AlattÜgyfél átjáró, válasszaMeglévő.
  7. Válassza ki a korábban konfigurált ügyfél átjárót a legördülő menüből.
  8. AlattÚtválasztási lehetőségek, válasszaStatikus.
  9. Adja meg a QuRouter LAN interfész IP-címét a CIDR jelöléssel alhálózatként aStatikus IP előtag hozzáadásamezőben.
  10. Opcionális: Konfigurálja az előre megosztott kulcsot Tárhely, helyi IPv4 hálózati CIDR, távoli IPv4 hálózati CIDR mezőket.
  11. Opcionális: Konfigurálja az elsődleges és másodlagos alagút beállításait.
  12. Opcionális: Kattintson a Új címke hozzáadása gombra egy vagy több címke meghatározásához az ügyfél átjáró azonosításának megkönnyítésére, és rendeljen értéket minden címkéhez.
    Megjegyzés
    Az AWS létrehozza a helyek közötti VPN kapcsolatot a QNAP routerrel. A VPN kapcsolatok oldalon ellenőrizze, hogy a kapcsolat állapota Elérhető-re változik-e.

K. Töltse le a helyszínek közötti VPN konfigurációs fájlt

  1. A VPC Kezelőpult oldalsávján menjen aVirtuális magánhálózat (VPN)>Helyszínek közötti VPN kapcsolatok.
  2. Azonosítsa a korábban létrehozott helyszínek közötti VPN kapcsolatot.
  3. Válassza ki a VPN kapcsolatot.
  4. Kattintson a Konfiguráció letöltése gombra.
    Megjelenik a Konfiguráció letöltése ablak.
  5. AGyártómezőben válassza aStrongswan.
  6. AIKE verziómezőben válassza aikev2.
  7. Kattintson a Letöltés gombra.
    A konfigurációs fájl TXT formátumban töltődik le.
  8. Kattintson aXgombra aKonfiguráció letöltéseablakban.

Indítson el egy EC2 (Elastic Cloud Compute) példányt az AWS-ben

  1. Menjen a https://console.aws.amazon.com/ec2/.
  2. Az oldalsávon menjen aPéldányok>Példányok.
  3. Keresse meg aPéldányok indításaszakaszt.
  4. Kattintson a Példány indítása gombra.
    Megjelenik a Példány indítása oldal.
  5. Adjon meg egy névcímkét a példányhoz.
  6. AAlkalmazás és operációs rendszer képek (Amazon Machine Image)mezőben kattintson aUbuntu.
  7. A Kulcspár (bejelentkezés) mezőben kattintson a Új kulcspár létrehozása gombra.
    Megjelenik a Kulcspár létrehozása ablak.
  8. Adjon meg egy nevet a kulcspárhoz.
  9. AKulcspár típusamezőben válassza aRSA.
  10. APrivát kulcs fájlformátumamezőben válassza a.pem.
  11. Kattintson a Kulcspár létrehozása gombra.
    Az AWS letölti a kulcspár konfigurációs fájlt a kiválasztott formátumban.
  12. Válassza ki a korábban konfigurált kulcspárt a legördülő menüből aKulcspár (bejelentkezés)szakaszban.
  13. Kattintson aSzerkesztésgombra aHálózati beállításokszakaszban.
  14. AVPC - kötelezőmezőben válassza ki az előre konfigurált VPC-t.
  15. AAutomatikus nyilvános IP hozzárendelésmezőben válassza aEngedélyezés.
  16. ATűzfal (biztonsági csoportok)mezőben válassza aMeglévő biztonsági csoport kiválasztása.
  17. AÁltalános biztonsági csoportokmezőben válassza ki a korábban konfigurált biztonsági csoportot.
  18. Opcionális: Konfigurálja a Tárhely és a haladó beállításokat.
  19. Kattintson a Példány indítása gombra.
    Az AWS elindítja az EC2 példányt.

Konfigurálja a helyszínek közötti VPN beállításokat a QuWAN Orchestrator-ban

    1. Jelentkezzen be a QuWAN Orchestrator-ba a QNAP ID hitelesítő adataival.
    2. Válassza ki a szervezetét.
    3. Menjen aQuWAN topológia>Útvonal alapú VPN.
    4. Kattintson a Új kapcsolat létrehozása gombra.
      Megjelenik az Új kapcsolat létrehozása ablak.
    5. Konfigurálja az útvonal alapú VPN kapcsolat beállításait.
      BeállításLeírás
      Kapcsolat neveAdjon meg egy leíró nevet (pl. AWS Site-to-Site VPN).
      IPsec módVálassza kiAlagút módot.
      EszközJelölje ki a megfelelő Hub-t a kapcsolat számára.
      WAN interfészAdja meg a kívánt WAN interfészt.
      Távoli IP vagy IDAdja meg a távoli átjáró eszköz nyilvános IP-címét vagy hosztnevét.
      Kapcsolat tesztelése (Opcionális)Kattintson az eszköz pingeléséhez a kapcsolat megerősítéséhez.
      Előre megosztott kulcsHozzon létre egy erős előre megosztott kulcsot, biztosítva az azonos konfigurációt a távoli átjárón.
    6. KattintsonSpeciális beállítások az útvonal-alapú VPN kapcsolat speciális beállításainak konfigurálásához.
      BeállításFelhasználói műveletPéldaérték
      Internet Key Exchange (IKE)
      VerzióVálassza kiIKEv2.-
      Hitelesítési algoritmusVálasszon egy erős hitelesítési algoritmust.AES-128
      TitkosításVálasszon egy erős titkosítási módszert.AES-128
      DH csoportVálassza ki a DH csoport méretét a kulcs erősségének meghatározásához a Diffie-Hellman csere során.14
      Biztonsági társítás (SA) élettartamHatározza meg az IKE biztonsági társítás (SA) időtartamát a kulcs kitettségével kapcsolatos kriptográfiai kockázatok csökkentése érdekében.480
      Helyi ID (Opcionális)Adjon meg egy helyi ID-t, ha dinamikus DNS (DDNS) szolgáltatást használ az útvonal-alapú VPN kapcsolat számára.-
      Encapsulating Security Payload (ESP)
      Hitelesítési algoritmusVálasszon egy hitelesítési algoritmust.SHA-256
      TitkosításVálasszon egy titkosítási módszert.AES-128
      Tökéletes előre titkosítás (PFS) engedélyezéseEngedélyezze, hogy minden munkamenethez új Diffie-Hellman (DH) kulcsot generáljon, biztosítva a nagyobb biztonságot.-
      DH csoportVálassza ki a DH csoport méretét a VPN kapcsolat kulcs erősségének meghatározásához.14
      Biztonsági társítás (SA) élettartamHatározza meg az SA élettartam időtartamát, hogy meghatározza, mennyi ideig marad érvényes egy biztonsági társítás újrakulcsolás előtt.60 perc
      Halott partner észlelés (DPD) engedélyezéseEngedélyezze a partner eszköz kimaradások azonosításához és reagálásához.-
      DPD időtúllépésÁllítsa be a DPD időtúllépést, hogy meghatározza, mennyi ideig vár az eszköz, mielőtt a partnert válasz nélkülinek tekinti.10 másodperc
    7. Válasszon egy helymeghatározási beállítást, hogy meghatározza, hogyan határozza meg az eszköz helyzetét:
      • IP cím alapján helymeghatározás: Automatikusan észleli a helyet az eszköz IP címe alapján.
      • GPS koordináták alapján frissítés: A felhasználóknak manuálisan kell megadniuk a szélességi és hosszúsági értékeket.
    8. EngedélyezésNAT mód engedélyezéseannak biztosítására, hogy a VPN kapcsolat megfelelően működjön, még akkor is, ha NAT eszközök vannak jelen a hálózatban.
    9. Adja meg a helyi alagút IP címét a NAT-traverzál megkönnyítésére.
    10. AlattCél konfiguráció, kattintsonAlhálózat hozzáadása.
    11. Adja meg a távoli hálózat belső alhálózatát, amelyhez hozzá szeretne férni.
    12. Kattintson.
    13. KattintsonLétrehozás.
      Megjegyzés
      Ha az útvonal-alapú VPN kapcsolat sikeres, a Állapot mező a Csatlakoztatva állapotot jeleníti meg.

További olvasmány

Was this article helpful?

Thank you for your feedback.

Please tell us how this article can be improved:

If you want to provide additional feedback, please include it below.

Válassza ki a specifikációt

      Mutass többet Kevesebb

      Ez a webhely más országokban / régiókban:

      open menu
      back to top