Le Customer Gateway (CGW) et le Virtual Private Gateway (VGW) sont les deux extrémités logiques d’un tunnel VPN Site-to-Site — le CGW représente le côté on-premise, le VGW le côté AWS.
Rôle de chacun
| Ressource | Rôle |
|---|---|
| Customer Gateway (CGW) | Ressource AWS qui enregistre l’IP publique du routeur physique on-premise (Cisco, Fortinet…) — ce n’est pas le routeur lui-même, juste sa “fiche d’identité” côté AWS |
| Virtual Private Gateway (VGW) | La “prise” VPN côté AWS, attachée au VPC — point de terminaison des tunnels IPSec |
| VPN Connection | La ressource qui relie CGW et VGW ; AWS génère alors les IP de tunnel et la clé pré-partagée (PSK) |
Mise en place résumée
- Créer le CGW avec l’IP publique du routeur on-premise.
- Créer le VGW et l’attacher au VPC.
- Créer la VPN Connection entre les deux — AWS fournit la configuration (IP de tunnel, PSK) à appliquer sur le routeur physique.
- Ajouter une route dans la table de routage du VPC pointant le CIDR on-premise vers le VGW.
En relation avec
- VPN Site-to-Site — le tunnel que ces deux ressources établissent
- Table de Routage (AWS) — route à ajouter vers le VGW
- Cloud VPN — équivalent GCP (Cloud Router + HA VPN Gateway remplacent CGW/VGW)