本文介绍亚马逊云科技Site-to-Site VPN在动态IP场景下的解决方案。办公地点使用卫星互联网等动态公网IP时,传统PSK认证因IP变化导致隧道中断且无法自动恢复。方案采用Private CA证书认证替代PSK,将身份标识从IP地址改为证书,使IP变化后隧道可自动重建。文章详细阐述了原理、架构设计及部署步骤,包括创建Private CA、签发证书、配置Customer Gateway和StrongSwan等,适用于无法获得固定公网IP的网络环境。
完成下面两步后,将自动完成登录并继续当前操作。