# AWS 站點到站點 VPN ###### tags: `aws` `vpn`  > 創建虚拟私有网关时,可以为网关的 Amazon 端指定专用自治系统编号 (ASN)。如果不指定 ASN,则会使用默认 ASN (64512) 创建虚拟专用网关。创建虚拟专用网关后,无法更改 ASN。要查看虚拟私有网关的 ASN,请在 Amazon VPC 控制台中的虚拟私有网关屏幕上查看其详细信息,或者使用 describe-vpn-gateways AWS CLI 命令。 ## 創建 private CA 1. 打開 [ACM Private CA 控制臺](https://console.aws.amazon.com/acm-pca/home),點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Get started</B>。  --- 2. 選擇 **Root CA** 然後點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Next</B>。  --- 3. 配置 CA 的主題名稱。 * Organization (O) * Organization Unit (OU) * Country name *C) * State or province name * Locality name * Common Name (CN) 至少輸入以上值之一;完成後點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Next</B>。 --- 4. 點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Next</B>。  --- 5. 點擊 **Enable CRL distribution**。  要為 CRT (證書吊銷列表)創建新的 Amazon S3 存儲桶,請為 **Create a new S3 bucket** 點擊 **Yes**,並鍵入唯一存儲桶名稱(不需要包括存儲桶的路徑);點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Next</B>。 --- 6. 可添加標籤;標籤是鍵/值對,用作標識和組織 AWS 資源的元數據。 就不截圖啦,點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Next</B>。 7. 將自動續訂權限委派給 ACM 服務委託人。授予此權限時,ACM 只能自動續訂由此 CA 生成的**終端實體**私有證書;這些權限默認啟用。  點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Next</B>。 8. 確認配置正確無誤,點擊頁面下方的 checkbox (複選框),然後點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Confirm and create</B>。  如要繼續創建和安裝證書,請在成功對話框中點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Get started</B>,然後按照為私有 CA 創建和安裝證書中的說明進行操作。  ## 安裝根 CA 證書 1. 點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Next</B>。  2. 點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Confirm and install</B>。  ## 創建客戶網關 1. 打開 [Amazon VPC 控制台](https://console.aws.amazon.com/vpc/),在導航窗格中點擊 <B style="color:#EC7211">Customer Gateways</B>。  2. 然後點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Create Customer Gateway</B>。  3. 填寫以下信息:  4. 然後點擊 <B style="background-color:#2378CD;border:1px solid #16B;border-radius:5px;color:#FFF;padding:5px 10px">Create Customer Gateway</B>。
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up