云原生 API 网关 APISIX入门
306
2022-10-10
FortiGate使用AWS Ingress Routing配置方法
FortiGate使用AWS Ingress Routing配置方法
架构图如下图所示
在AWS上通过一台FortiGate保护多个应用时可以考虑使用AWS Ingress Routing的方式
配置方式
1. 创建FortiGate(注意FortiGate需和应用实例处于不同的子网),导入LIC,并关掉FortiGate的源目标检查。
2. 创建一张新的路由表为Ingress使用,并在edge associations处关联这个VPC的IGW ID。
同时修改路由为目标是内网网段的流量指向FortiGate的ENI。
3. 修改应用程序所在子网的路由表,将原来指向IGW的默认路由指向FortiGate的ENI。
4. 修改FortiGate所在子网的路由表(注意不是Ingress的路由表),添加一条默认路由指向IGW ID。
5. 在FortiGate里面添加一条默认路由指向FortiGate所在的子网网关。
6. 在FortiGate里面加一条策略,如无特殊要求可以全部选择ALL。
配置完成,所有的流量访问VPC内部后端应用的时候都会先通过FortiGate,VPC内部应用流量出公网也会先通过FortiGate。
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
暂时没有评论,来抢沙发吧~