※ 위 방법 대신 수동으로 인증서 가져오는 방법(AWS 콘솔 로그인 -> ACM -> 인증서 가져오기 인증서 본문 : server.crt 인증서 프라이빗 키 : server.key 인증서 체인 : ca.crt
가. 서버 인증서 업로드
나. 인증서 업로드 확인
1.3 AWS Client VPN Endpoint 생성
The client CIDR range must have a block size that is between /12 and /22 and not overlap with VPC CIDR or any other route in the route table
위에서 등록한 인증서 사용을 위하여 Mutual authentication을 사용합니다.
AWS Console -> VPC -> 클라이언트 VPN 엔드포인트 생성을 선택합니다.
서버 인증서 및 클라이언트 인증서 ARN : 앞서 업로드한 서버인증서 선택 Split-tunnel 기능을 사용하지 않으면, 모든 트래픽이 VPN으로 향하기 때문에 split-tunnel(분할 터널) 기능 옵션을 체크합니다. 여기까지 설정을 한 후 클라이언트 VPN 엔드포인트 생성을 선택합니다.
연결(Associations)탭에서 연결을 선택하여 연결하고자 하는 VPC와 Subnet을 선택합니다.
권한부여(Authorization) 탭에서 Ingress 규칙을 생성합니다.
Endpoint State가 Pending-associate에서 available로 변경될 때까지 기다립니다.