【发布时间】:2021-12-14 11:41:35
【问题描述】:
我不仅想通过 CloudWatch 监控来自我的 Site-to-Site VPN 的指标,我还想查看带有源地址和目标地址以及数据包类型的整个传入和传出流量,即 1.2.3.4 => 12.20.12.1 ICMP(端口 123)
在 Client VPN 中有这种可能性,但在 Site-to-Site VPN 中没有。
【问题讨论】:
-
如果VPC流日志不够用,可以尝试创建一个NAT实例到另一个VPN使用VPC路由强制路由。然后你可以在 NAT 实例中转储流量。
标签: amazon-web-services vpn amazon-cloudwatchlogs aws-vpn aws-site-to-site