

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Cree una pasarela de tránsito adjunta a una VPN en AWS Transit Gateway
<a name="create-vpn-attachment"></a>

**Para crear una vinculación de la VPN mediante la consola**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación, elija **Transit Gateways Attachments (Vinculaciones de las puerta de enlaces de tránsito)**.

1. Elija **Create transit puerta de enlace attachment** (Crear conexión de puerta de enlace de tránsito).

1. En **Transit Gateway ID** (ID de puerta de enlace de tránsito), elija la puerta de enlace de tránsito para la conexión. Puede elegir una puerta de enlace de tránsito de su propiedad.

1. En **Attachment type** (Tipo de vinculación), elija **VPN**.

1. En **Customer Gateway** (Puerta de enlace de cliente), realice alguna de las siguientes operaciones:
   + Para utilizar una puerta de enlace de cliente ya existente, elija **Existing (Existente)** y, a continuación, seleccione la puerta de enlace que desea utilizar.

     Si la pasarela de tu cliente se encuentra detrás de un dispositivo de traducción de direcciones de red (NAT) que está habilitado para el cruce de NAT (NAT-T), usa la dirección IP pública de tu dispositivo NAT y ajusta las reglas del firewall para desbloquear el puerto UDP 4500.
   + Para crear una puerta de enlace de cliente, elija **New (Nueva)** y, en **IP Address (Dirección IP)**, escriba una dirección IP pública estática y el **BGP ASN**.

     En **Routing options** (Opciones de direccionamiento), elija **Dynamic** (Dinámico) o **Static** (Estático). Para obtener más información, consulte [las opciones de enrutamiento de Site-to-Site VPN](https://docs.aws.amazon.com/vpn/latest/s2svpn/VPNRoutingTypes.html) en la *Guía del AWS Site-to-Site VPN usuario*.

1. En **Tunnel Options** (Opciones de túnel), introduzca los rangos de CIDR y las claves previamente compartidas del túnel. Para obtener más información, consulte [Arquitecturas de Site-to-Site VPN](https://docs.aws.amazon.com/vpn/latest/s2svpn/site-site-architectures.html).

1. Elija **Create transit gateway attachment** (Crear conexión de puerta de enlace de tránsito).

**Para crear un adjunto de VPN mediante el AWS CLI**  
Utilice el comando [create-vpn-connection](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpn-connection.html).