# PSK: 8-64 chars, alfanumerico mas . y _ , no puede empezar con 0. resource "random_password" "psk" { count = 2 length = 32 special = true override_special = "._" numeric = true upper = true lower = true } resource "aws_customer_gateway" "cgw" { bgp_asn = var.cgw_asn ip_address = var.cgw_public_ip type = "ipsec.1" tags = { Name = "kf-cgw-pa410" } } resource "aws_vpn_gateway" "vgw" { vpc_id = aws_vpc.lab.id amazon_side_asn = var.vgw_asn tags = { Name = "kf-vgw" } } resource "aws_vpn_connection" "s2s" { customer_gateway_id = aws_customer_gateway.cgw.id vpn_gateway_id = aws_vpn_gateway.vgw.id type = "ipsec.1" static_routes_only = false # BGP # --- Tunel 1 --------------------------------------------------------------- tunnel1_inside_cidr = var.tunnel1_inside_cidr tunnel1_preshared_key = random_password.psk[0].result tunnel1_ike_versions = ["ikev2"] tunnel1_phase1_encryption_algorithms = ["AES256"] tunnel1_phase1_integrity_algorithms = ["SHA2-256"] tunnel1_phase1_dh_group_numbers = [14] tunnel1_phase1_lifetime_seconds = 28800 tunnel1_phase2_encryption_algorithms = ["AES256"] tunnel1_phase2_integrity_algorithms = ["SHA2-256"] tunnel1_phase2_dh_group_numbers = [14] tunnel1_phase2_lifetime_seconds = 3600 tunnel1_startup_action = "start" # AWS inicia; tenemos IP fija tunnel1_dpd_timeout_action = "restart" tunnel1_dpd_timeout_seconds = 30 # --- Tunel 2 --------------------------------------------------------------- tunnel2_inside_cidr = var.tunnel2_inside_cidr tunnel2_preshared_key = random_password.psk[1].result tunnel2_ike_versions = ["ikev2"] tunnel2_phase1_encryption_algorithms = ["AES256"] tunnel2_phase1_integrity_algorithms = ["SHA2-256"] tunnel2_phase1_dh_group_numbers = [14] tunnel2_phase1_lifetime_seconds = 28800 tunnel2_phase2_encryption_algorithms = ["AES256"] tunnel2_phase2_integrity_algorithms = ["SHA2-256"] tunnel2_phase2_dh_group_numbers = [14] tunnel2_phase2_lifetime_seconds = 3600 tunnel2_startup_action = "start" tunnel2_dpd_timeout_action = "restart" tunnel2_dpd_timeout_seconds = 30 tags = { Name = "kf-vpn-pa410" } }