

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Site-to-Site VPN de AWS a AWS Transit Gateway (VIF pública)
<a name="encryption-vpn-to-tgw"></a>

Fecha de publicación: 5 ** de marzo de 2025 () [Historial del diagrama](#tetgw-diagram-history) **

Este método logra el cifrado del tráfico al combinar las ventajas de una conexión IPsec segura de extremo a extremo con la experiencia de red uniforme y de baja latencia que ofrece [ AWS Direct Connect ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html) al acceder a los recursos de sus VPC de [ Amazon ](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) a través de [ AWS Transit Gateway. ](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html) Este enfoque es adecuado para los clientes que necesitan acceder a varias VPC de su entorno. AWS 

## Site-to-Site VPN a través de la arquitectura Direct Connect (VIF pública) a Transit Gateway
<a name="tetgw-diagram1"></a>

![Diagrama de arquitectura que muestra el cifrado del tráfico mediante una Site-to-Site VPN de AWS a través de una VIF pública de Direct Connect para llegar a varias VPC a través de AWS Transit Gateway.](https://docs.aws.amazon.com/es_es/reference-architecture-diagrams/latest/traffic-encryption-direct-connect/images/traffic-encryption-direct-connect-2.png)


**Pasos de configuración: **

1. Cree una conexión de AWS Direct Connect. Para conexiones dedicadas, configure una conexión cruzada entre el AWS dispositivo y su dispositivo (o el dispositivo asociado) en la ubicación. En el caso de las conexiones alojadas, debes aceptar la conexión antes de poder utilizarla.

1. Una vez establecida la conexión, cree una interfaz virtual pública de AWS Direct Connect. Configure la puerta de enlace de su cliente para que aparezca el VIF.

1. Una vez establecido el par BGP en el VIF, AWS anuncia su rango de IP públicas al dispositivo de puerta de enlace del cliente a través del VIF público.

1. Cree una Site-to-Site VPN de AWS y elija su instancia de AWS Transit Gateway como concentrador de VPN paralelo. AWS 

1. Configure la puerta de enlace del cliente con los parámetros de VPN para activar la conexión AWS VPN y enrutar el tráfico destinado a Transit Gateway a través de la conexión VPN de AWS.

**Ejemplo de flujo de tráfico: **

1. Un cliente ubicado en la red corporativa debe dirigir el tráfico de red a la dirección IP de una instancia de [ Amazon Elastic Compute Cloud ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html) (Amazon EC2) en la VPC A ** ** radial y encaminar el tráfico a través de la puerta de enlace del cliente.

1. La puerta de enlace del cliente determina que la mejor ruta hacia la VPC es a través del túnel VPN de AWS Site-to-Site . El tráfico se cifra en función de los parámetros criptográficos del túnel IPsec, y el destino del paquete cifrado es la dirección IP pública del punto final de la AWS VPN.

1. La puerta de enlace del cliente determina que la mejor ruta a la dirección IP pública del punto final de la AWS VPN es a través de la VIF pública de Direct Connect.

1. El punto final de la AWS VPN conectado a la puerta de enlace de tránsito recibe el tráfico IPsec cifrado y lo reenvía a la puerta de enlace de tránsito.

1. El tráfico se descifra, se reenvía a la VPC A ** radial y se dirige ** a la instancia Amazon EC2.

1. El tráfico de retorno desde la instancia Amazon EC2 a la red corporativa sigue una ruta inversa pero idéntica.

## Documentación adicional
<a name="tetgw-further-reading"></a>

Para obtener información adicional, consulte los siguientes recursos:
+ [AWS Iconos de arquitectura ](https://aws.amazon.com/architecture/icons)
+ [AWS Centro de arquitectura ](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## Historial del diagrama
<a name="tetgw-diagram-history"></a>

Para recibir notificaciones sobre las actualizaciones de este diagrama de arquitectura de referencia, suscríbase a la fuente RSS.

| Cambio | Descripción | Fecha | 
| --- |--- |--- |
| [Publicación inicial](encryption-vpn-to-vpc.md#tevpc-diagram-history) | El diagrama de arquitectura de referencia se publicó por primera vez. | 5 de marzo de 2025 | 
| [Publicación inicial](#tetgw-diagram-history) | El diagrama de arquitectura de referencia se publicó por primera vez. | 5 de marzo de 2025 | 
| [Publicación inicial](encryption-private-ip-vpn.md#tepip-diagram-history) | El diagrama de arquitectura de referencia se publicó por primera vez. | 5 de marzo de 2025 | 
| [Publicación inicial](encryption-macsec.md#temac-diagram-history) | El diagrama de arquitectura de referencia se publicó por primera vez. | 5 de marzo de 2025 | 

**nota**  
Para suscribirse a las actualizaciones de RSS, debe tener un complemento de RSS habilitado para el navegador que esté utilizando.