凡人エンジニアの自分探し旅

AWSやクラウドサービス、英会話についての話題を発信するインフラエンジニアのブログ

自宅とAWSをVPN接続、さらにインターネットから自宅サーバにアクセスしてみた

 

構築する構成

前回のブログで「自宅からAWSVPNで繋ぎ、インターネット接続する」構成にチャレンジした。今回はその先として、インターネット経由で自宅サーバにアクセスできるのか確かめてみた。具体的には ↓

AWS上にEC2(Windows)を作成し、自宅からVPN経由でリモートデスクトップ接続する。そのEC2から自宅サーバにインターネット経由でリモートデスクトップ接続してみた。

 

f:id:ma-kun0610:20200426232749j:plain

構成図

 

設定方法

①アクセスするサーバのリモートデスクトップのポートを3389→54321(任意)に変更する。(ポート3389はセキュリティ上変更しておく)

f:id:ma-kun0610:20200426234739j:plain

アクセス先サーバのレジストリ

②自宅のWiFiルータでポートマッピング機能を設定する。セキュリティ確保のため接続元IPアドレスを縛り、①で変更したポートを紐づけて設定完了。

ちなにルータはHG8045Qです。

f:id:ma-kun0610:20200426235619j:plain

自宅サーバの無線ルータ設定

結果

EC2からインターネット経由で自宅サーバリモートデスクトップ接続出来た。

f:id:ma-kun0610:20200427002201j:plain

EC2からサーバへの接続

感想

今回も無事に環境を構築出来た訳ですが、外部から内部へのアクセスはセキュリティを最も考えた設計にする必要がありますね。また今回の構成でも不完全な部分があり、次はAWSから自宅サーバ間もSite-to-SiteのVPN接続にしてみたいと思います。これでエンドエンドでVPN接続が完成します。ただし、VPN用のルータが必要かも・・・。