Este conteúdo foi traduzido automaticamente. Consulte a Limitação de Responsabilidade da tradução automática.
Mudar para inglês

How do I set up a site-to-site VPN between a QuWAN device and an AWS VPC?
Como configuro uma VPN site-a-site entre um dispositivo QuWAN e uma VPC da AWS?


Data da última modificação: 2025-09-22

Produtos Aplicáveis

Hardware

  • QHora-301W
  • QHora-321
  • QHora-322
  • QMiroPlus-201W
  • QMiro-201W

Software

  • QuWAN Orchestrator
  • QuRouter 2.4.0 e posterior
  • Uma conta Amazon Web Services (AWS)

Detalhes

Este tutorial explica como configurar uma VPN baseada em rotas entre um dispositivo QuWAN SD-WAN e uma nuvem privada virtual (VPC) da AWS. Numa VPN baseada em rotas, o dispositivo QuWAN estabelece um túnel IPsec para o gateway privado virtual da AWS, e o tráfego é encaminhado entre a rede local e a VPC da AWS usando tabelas de rotas definidas. Apenas routers QNAP que foram adicionados a QuWAN Orchestrator podem ser usados para esta configuração. QuWAN Orchestrator gere o túnel, lida com o encaminhamento e mantém a conectividade, enquanto a AWS encaminha o tráfego através do gateway privado virtual, permitindo uma comunicação segura e contínua entre a sua rede e os recursos na nuvem.

Os passos cobrem a configuração dos componentes da VPC da AWS, a criação e anexação de gateways VPN, o download do ficheiro de configuração da VPN da AWS e a aplicação das definições correspondentes em QuWAN Orchestrator.

Importante
  • A VPN site-to-site QuWAN só suporta IKEv2.
  • Ambos os dispositivos (dispositivo QuWAN e VPC da AWS) devem usar as mesmas definições de configuração para que a VPN funcione corretamente.
  • O seu dispositivo QNAP deve ser adicionado a QuWAN Orchestrator antes de configurar a VPN site-to-site. Para adicionar o seu dispositivo QNAP a QuWAN Orchestrator, consulte o capítulo Configuração no QuWAN e QuWAN Orchestrator Web Help.
Aviso

A implementação de uma VPN site-to-site introduz complexidade adicional à sua rede. Certifique-se de que compreende as implicações de segurança antes de ativá-la.


Procedimento

Nota
As definições e interfaces da AWS podem mudar ao longo do tempo. Para obter as informações mais atualizadas, consulte o Documentação AWS.

Crie uma VPN de ligação site-to-site entre o seu router QNAP e uma nuvem privada virtual (VPC) da AWS

A. Crie uma nuvem privada virtual

  1. Inicie sessão em https://console.aws.amazon.com/vpc/.
    A página Painel da VPC aparece.
  2. Clique em Create VPC.
    A página Create VPC aparece.
  3. EmDefinições da VPC, selecioneApenas VPC.
  4. Opcional: Especifique uma etiqueta de nome para o VPC, por exemplo:QNAP-RouteBasedVPN
  5. EmBloco CIDR IPv4, selecioneEntrada manual de CIDR IPv4.
  6. Especifique o endereço IPv4 no formato CIDR (por exemplo,10.20.10.0/24).
  7. EmBloco CIDR IPv6, selecioneNenhum bloco CIDR IPv6.
  8. Opcional: Selecione uma opção de locação.
    Nota
    Selecione se as instâncias EC2 neste VPC devem usar servidores partilhados (padrão) ou servidores dedicados apenas à sua conta.
  9. Defina uma ou mais etiquetas para ajudar a identificar os seus recursos e atribua um valor a cada etiqueta.
  10. Opcional: Clique emPré-visualizar códigopara visualizar as relações entre os recursos VPC configurados.
  11. Clique em Criar VPC.
    A AWS cria o VPC.

B. Criar uma sub-rede

  1. No painel lateral do VPC Painel, vá paraNuvem privada virtual>Sub-redes.
  2. Clique emCriar sub-rede.APágina de criação de sub-redeaparece.
  3. Selecione o seu VPC no menu suspenso.
  4. Especifique uma etiqueta de nome para a sub-rede.
  5. Opcional: Selecione uma zona de disponibilidade no menu suspenso ou mantenhaSem preferênciapara deixar a AWS escolher uma.
  6. Especifique o bloco CIDR da sub-rede IPv4.
  7. Opcional: Defina uma ou mais etiquetas para ajudar a identificar a sub-rede VPC e atribua um valor a cada etiqueta.
  8. Clique emCriar sub-rede.

C. Criar um gateway de internet

  1. No painel lateral do VPC Painel, vá paraNuvem privada virtual>Gateways de internet.
  2. Clique emCriar gateway de internet.
  3. Opcional: Defina uma ou mais etiquetas para ajudar a identificar o gateway de internet VPC e atribua um valor a cada etiqueta.
  4. Especifique uma etiqueta de nome para o gateway de internet.
  5. Clique em Criar gateway de internet.
    A AWS cria o gateway de internet.
  6. CliqueAções, e depois cliqueAnexar ao VPC.OAnexar ao VPCpágina aparece.
  7. Clique na barra de pesquisa emVPCs disponíveis, e depois selecione o VPC QuWAN.
  8. Clique em Anexar gateway de internet.
    A AWS anexa o gateway de internet configurado ao VPC QuWAN.

D. Adicione o gateway de internet à tabela de rotas

  1. No painel lateral do VPC Painel, vá paraNuvem privada virtual>Tabelas de rotas.
  2. Identifique a tabela de rotas associada ao VPC QuWAN.
  3. Clique no ID da tabela de rotas.A página da tabela de rotas aparece.
  4. Clique em Editar rotas.
    A página Editar rotas aparece.
  5. CliqueAdicionar rota.
  6. Insira0.0.0.0/0como o destino.
  7. Clique no menu suspenso em Destino, e selecione Gateway de Internet.
    Um campo secundário aparece em Gateway de Internet aparece.
  8. Selecione o gateway de internet configurado anteriormente no menu suspenso.
  9. Clique em Guardar alterações.
    A AWS atualiza a tabela de rotas.

E. Configure grupos de segurança para o VPC

  1. No painel lateral do VPC Painel, vá paraSegurança>Grupos de segurança.
  2. Identifique o grupo de segurança associado ao seu VPC.
  3. Clique no grupo de segurança.
    A página do grupo de segurança aparece.
  4. CliqueEditar regras de entrada.AEditar regras de entradaa página aparece.
  5. CliqueAdicionar regra.
  6. EmTipo, selecioneTodo o tráfego.
  7. EmFonte, selecioneAnywhere-IPv4.
  8. Clique Guardar regras.
    A AWS adiciona o grupo de segurança ao QuWAN VPC.

F. Configurar definições de rede privada virtual (VPN)

  1. No painel lateral do VPC Painel, vá paraRede privada virtual (VPN)>Gateways de rede privada virtual.
  2. CliqueCriar gateway de rede privada virtual.
  3. Especifique uma etiqueta de nome para a VPN.
  4. EmNúmero de Sistema Autónomo (ASN), selecioneASN padrão da Amazon.
    Nota
    O ASN (Número de Sistema Autónomo) identifica a AWS na ligação VPN. O valor padrão é 64512, mas pode ser alterado se entrar em conflito com a sua rede.
  5. Opcional: Defina uma ou mais etiquetas para ajudar a identificar a sub-rede VPC e atribua um valor a cada etiqueta.
  6. Clique Criar gateway de rede privada virtual.
    A AWS cria o gateway de rede privada virtual.
  7. NoGateways de rede privada virtualpágina, selecione o gateway de rede privada virtual que configurou.
  8. CliqueAções, e depois cliqueAnexar ao VPC.OAnexar ao VPCpágina aparece.
  9. Clique na barra de pesquisa emVPCs disponíveis, e depois selecione o QuWAN VPC.
  10. Clique Anexar ao VPC.
    A AWS anexa o gateway de rede privada virtual configurado ao QuWAN VPC.

G. Identificar o endereço IP LAN e WAN do seu router QNAP

  1. Inicie sessão no QuRouter.
  2. Vá para a página de definições WAN:
    • Para routers QHora:Rede>Definições de Rede Física>WAN
    • Para routers QMiro:Rede>WAN e LAN>WAN
  3. Identifique a interface WAN ativa.
  4. Copie o endereço IP fornecido para a interface WAN.
  5. Vá para a página de definições LAN:
    • Para routers QHora:Rede>Definições de Rede Física>LAN
    • Para routers QMiro:Rede>WAN e LAN>LAN
  6. Identifique a interface LAN ativa.
  7. Copie o endereço IP fornecido para a interface LAN.

H. Adicionar o gateway de rede privada virtual à tabela de rotas

  1. No painel lateral do VPC Painel, vá paraNuvem privada virtual>Tabelas de rotas.
  2. Identifique a tabela de rotas associada ao VPC QuWAN.
  3. Clique no ID da tabela de rotas.
    A página da tabela de rotas aparece.
  4. Clique em Editar rotas.
    A página Editar rotas aparece.
  5. CliqueAdicionar rota.
  6. Introduza o endereço IP da interface LAN do QuRouter copiado com a sua sub-rede em notação CIDR como destino.
  7. Clique no menu pendente em Destino, e selecione Gateway Virtual Privado.
    Um campo secundário aparece sob Gateway de Internet.
  8. Selecione o gateway virtual privado previamente configurado no menu pendente.
  9. Clique em Guardar alterações.
    A AWS atualiza a tabela de rotas.

I. Criar um gateway de cliente para o VPC

  1. No painel lateral Painel do VPC, vá paraRede privada virtual (VPN)>Gateways de clientes.
  2. CliqueCriar gateway de cliente.
  3. Especifique uma etiqueta de nome para o gateway de cliente.
  4. Introduza o endereço IP da interface WAN do QuRouter copiado no campo de endereço IP.
  5. Opcional: CliqueAdicionar nova etiquetapara definir uma ou mais etiquetas para ajudar a identificar o gateway de cliente, e atribua um valor a cada etiqueta.
  6. CliqueCriar gateway de cliente.

J. Criar uma ligação VPN site-to-site

  1. No painel lateral Painel do VPC, vá paraRede privada virtual (VPN)>Ligações VPN site-to-site.
  2. CliqueCriar ligação VPN.
  3. Especifique uma etiqueta de nome para a ligação VPN.
  4. EmTipo de gateway de destino, selecioneGateway virtual privado.
  5. Selecione o gateway virtual privado pré-configurado no menu pendente.
  6. EmGateway de cliente, selecioneExistente.
  7. Selecione o gateway de cliente pré-configurado no menu pendente.
  8. EmOpções de encaminhamento, selecioneEstático.
  9. Introduza o endereço IP da interface LAN do QuRouter com a sua sub-rede em notação CIDR noAdicionar prefixo IP estáticocampo.
  10. Opcional: Configure a chave pré-partilhada Armazenamento, rede local IPv4 CIDR, campos de rede remota IPv4 CIDR.
  11. Opcional: Configure as definições do túnel primário e secundário.
  12. Opcional: Clique em Adicionar nova etiqueta para definir uma ou mais etiquetas para ajudar a identificar o gateway de cliente, e atribua um valor a cada etiqueta.
    Nota
    A AWS cria a ligação VPN Site-to-Site com o router QNAP. Na página Ligações VPN, verifique se o estado da ligação muda para Disponível.

K. Descarregar o ficheiro de configuração da VPN site-to-site

  1. No painel lateral do VPC Painel, vá paraRede privada virtual (VPN)>Conexões VPN site-to-site.
  2. Identifique a conexão VPN site-to-site que criou no passo anterior.
  3. Selecione a conexão VPN.
  4. Clique em Descarregar configuração.
    A janela Descarregar configuração aparece.
  5. EmFornecedor, selecioneStrongswan.
  6. EmVersão IKE, selecioneikev2.
  7. Clique em Descarregar.
    O ficheiro de configuração é descarregado em formato TXT.
  8. Clique emXna janelaDescarregar configuração.

Lançar uma instância EC2 (Elastic Cloud Compute) na AWS

  1. Vá para https://console.aws.amazon.com/ec2/.
  2. No painel lateral, vá paraInstâncias>Instâncias.
  3. Localize asecção Lançar instâncias.
  4. Clique em Lançar instância.
    A página Lançar uma instância aparece.
  5. Especifique uma etiqueta de nome para a instância.
  6. EmAplicações e Imagens de SO (Amazon Machine Image), clique emUbuntu.
  7. Em Par de chaves (login), clique em Criar novo par de chaves.
    A janela Criar par de chaves aparece.
  8. Especifique um nome para o par de chaves.
  9. EmTipo de par de chaves, selecioneRSA.
  10. EmFormato de ficheiro de chave privada, selecione.pem.
  11. Clique em Criar par de chaves.
    A AWS descarrega o ficheiro de configuração do par de chaves no formato selecionado.
  12. Selecione o par de chaves configurado anteriormente no menu suspenso na secçãoPar de chaves (login).
  13. Clique emEditarna secçãoConfigurações de rede.
  14. EmVPC - obrigatório, selecione o VPC pré-configurado.
  15. EmAtribuição automática de IP público, selecioneAtivar.
  16. EmFirewall (grupos de segurança), selecioneSelecionar grupo de segurança existente.
  17. EmGrupos de segurança comuns, selecione o grupo de segurança configurado anteriormente.
  18. Opcional: Configure o Armazenamento e as configurações avançadas.
  19. Clique em Lançar instância.
    A AWS lança a instância EC2.

Configure as definições da VPN site-to-site em QuWAN Orchestrator

    1. Inicie sessão em QuWAN Orchestrator usando as suas credenciais QNAP ID.
    2. Selecione a sua organização.
    3. Vá paraTopologia do QuWAN>VPN Baseada em Rotas.
    4. Clique em Criar Nova Conexão.
      A janela Criar Nova Conexão aparece.
    5. Configure as definições da conexão VPN baseada em rotas.
      ConfiguraçãoDescrição
      Nome da conexãoAtribuir um nome descritivo (por exemplo, AWS Site-to-Site VPN).
      Modo IPsecSelecionarModo de túnel.
      DispositivoDesignar o Hub apropriado para a ligação.
      Interface WANIntroduza a interface WAN desejada.
      IP ou ID remotoEspecificar o endereço IP público ou nome do anfitrião do dispositivo gateway remoto.
      Testar ligação (Opcional)Clique para fazer ping ao dispositivo para confirmar a ligação.
      Chave pré-partilhadaEstabelecer uma chave pré-partilhada forte, garantindo configuração idêntica no gateway remoto.
    6. CliqueDefinições avançadas para configurar as definições avançadas de ligação VPN baseada em rotas.
      DefiniçãoAção do utilizadorValor de exemplo
      Internet Key Exchange (IKE)
      VersãoSelecionarIKEv2.-
      Algoritmo de autenticaçãoSelecionar um algoritmo de autenticação robusto.AES-128
      EncriptaçãoSelecionar um método de encriptação forte.AES-128
      Grupo DHSelecionar o tamanho do grupo DH para determinar a força da chave utilizada durante a troca Diffie-Hellman.14
      Tempo de vida da Associação de Segurança (SA)Definir a duração da Associação de Segurança (SA) IKE para reduzir os riscos criptográficos associados à exposição de chaves.480
      ID local (Opcional)Introduza um ID local se estiver a utilizar um serviço de DNS Dinâmico (DDNS) para a ligação VPN baseada em rotas.-
      Encapsulating Security Payload (ESP)
      Algoritmo de autenticaçãoSelecionar um algoritmo de autenticação.SHA-256
      EncriptaçãoSelecionar um método de encriptação.AES-128
      Ativar Perfect Forward Secrecy (PFS)Ativar para gerar uma nova chave Diffie-Hellman (DH) para cada sessão, garantindo maior segurança.-
      Grupo DHSelecionar o tamanho do grupo DH para definir a força da chave para a ligação VPN.14
      Tempo de vida da Associação de Segurança (SA)Definir a duração do tempo de vida da SA para especificar quanto tempo uma associação de segurança permanece válida antes de rekeying.60 minutos
      Ativar Dead Peer Detection (DPD)Ativar para identificar e responder a falhas de dispositivos peer.-
      Tempo limite DPDDefina o tempo limite DPD para definir quanto tempo o dispositivo espera antes de considerar o peer não responsivo.10 segundos
    7. Selecionar uma definição de localização para especificar como a posição do dispositivo é determinada:
      • Localizar por endereço IP: Deteta automaticamente a localização com base no endereço IP do dispositivo.
      • Atualizar por coordenadas GPS: Requer que os utilizadores forneçam manualmente os valores de latitude e longitude.
    8. AtivarAtivar modo NATpara garantir que a ligação VPN funciona corretamente mesmo quando dispositivos NAT estão presentes na rede.
    9. Especificar o endereço IP do túnel local para facilitar a travessia NAT.
    10. EmConfiguração de destino, cliqueAdicionar sub-rede.
    11. Especificar a sub-rede interna da rede remota que deseja aceder.
    12. Clique.
    13. CliqueCriar.
      Nota
      Se a ligação VPN baseada em rotas for bem-sucedida, o campo Status exibe o estado Connected.

Leitura adicional

Este artigo foi útil?

Obrigado por seu retorno.

Conte-nos como podemos melhorar este artigo:

Se quiser enviar outros comentários, escreva-os abaixo.

Escolher especificação

      Mostrar mais Menos

      Este site noutros países/regiões:

      open menu
      back to top