【问题标题】:How to view / monitor packets (incoming/outgoing) of AWS Site-to-Site VPN如何查看/监控 AWS Site-to-Site VPN 的数据包(传入/传出)
【发布时间】:2021-12-14 11:41:35
【问题描述】:

我不仅想通过 CloudWatch 监控来自我的 Site-to-Site VPN 的指标,我还想查看带有源地址和目标地址以及数据包类型的整个传入和传出流量,即 1.2.3.4 => 12.20.12.1 ICMP(端口 123)

在 Client VPN 中有这种可能性,但在 Site-to-Site VPN 中没有。

【问题讨论】:

  • 如果VPC流日志不够用,可以尝试创建一个NAT实例到另一个VPN使用VPC路由强制路由。然后你可以在 NAT 实例中转储流量。

标签: amazon-web-services vpn amazon-cloudwatchlogs aws-vpn aws-site-to-site


【解决方案1】:

很遗憾,根据docs,这是不可能的。

目前只有以下指标可用:

  1. TunnelState - 0 到 1 之间的小数值
  2. TunnelDataIn - 字节
  3. TunnelDataOut - 字节

【讨论】:

    猜你喜欢
    • 2021-08-13
    • 2019-12-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-10-13
    • 2021-02-25
    • 1970-01-01
    相关资源
    最近更新 更多