Se eu quero me conectar a um VPC, quais são boas opções para configuração de VPN servidor/cliente? Ainda não tenho um VPC ativo, estou na fase inicial.
Não tenho problemas em pagar por algo, mas gostaria de usar um servidor OpenVPN no lado do VPC e conectar com cliente OpenVPN de locais remotos.
Vou assumir que a AWS tem algo embutido, mas ainda não tenho certeza, ainda estou procurando nos meus resultados de busca.
Dependendo do seu tráfego e número de usuários, você também pode usar uma instância como t3.nano e configurar seu próprio servidor OpenVPN. Claro que isso requer uma configuração mais manual com tabelas de rotas, mas seu servidor VPN pode custar menos de 5 dólares.
Temos ficado muito felizes com o OpenVPN usando uma AMI do marketplace. Fácil de configurar e gerenciar. Rodamos 20 usuários em uma instância t2.small.
Você deve estar familiarizado com roteamento em geral, algum conhecimento básico de criptografia (para não ter uma conexão fraca) e conhecimentos de rede Linux, como regras de encaminhamento e NAT. Os arquivos de configuração padrão do OpenVPN são bem documentados e a documentação geral em seu site também é boa. Apenas experimente.
Não faz sentido monetário se você vai distribuir para muitos usuários que terão uma conexão VPN sempre ativa. Pagar milhares de dólares por mês por acesso VPN quando você poderia ter alguns servidores OpenVPN pequenos é um pouco exorbitante, embora para casos menores sua simplicidade possa ser benéfica.
Sei que deu cerca de 30-40 dólares por mês por VPN. Quando os usamos, era claramente mais resiliente e MUITO menos trabalho/esforço do que rodar Strongswan em uma EC2. As VPNs da AWS até geram configurações copiáveis para você colocar no seu dispositivo.
No final, custei mais por hora para minha empresa do que eles gastam para rodar uma VPN AWS por pelo menos alguns meses. Então eu poderia gastar várias horas brincando com uma EC2, ou talvez 30 minutos configurando uma VPN AWS que nunca mais preciso mexer ou pensar.
Se estou entendendo direito, é apenas 5 centavos por hora por cliente, certo? Então os usuários individualmente conectados, se for 8 horas x 5 centavos por dia, seria cerca de 40 centavos por dia por usuário, o que parece bem barato na verdade.