Le Customer Gateway (CGW) et le Virtual Private Gateway (VGW) sont les deux extrémités logiques d’un tunnel VPN Site-to-Site — le CGW représente le côté on-premise, le VGW le côté AWS.


Rôle de chacun

RessourceRôle
Customer Gateway (CGW)Ressource AWS qui enregistre l’IP publique du routeur physique on-premise (Cisco, Fortinet…) — ce n’est pas le routeur lui-même, juste sa “fiche d’identité” côté AWS
Virtual Private Gateway (VGW)La “prise” VPN côté AWS, attachée au VPC — point de terminaison des tunnels IPSec
VPN ConnectionLa ressource qui relie CGW et VGW ; AWS génère alors les IP de tunnel et la clé pré-partagée (PSK)

Mise en place résumée

  1. Créer le CGW avec l’IP publique du routeur on-premise.
  2. Créer le VGW et l’attacher au VPC.
  3. Créer la VPN Connection entre les deux — AWS fournit la configuration (IP de tunnel, PSK) à appliquer sur le routeur physique.
  4. Ajouter une route dans la table de routage du VPC pointant le CIDR on-premise vers le VGW.

En relation avec