【发布时间】:2019-02-10 12:03:27
【问题描述】:
我已经通过 Strongswan 在来自 2 个不同区域的 2 个 VPC 之间成功设置了 IPsec VPN,并且 2 个网关能够连接。 问题是 vpc/子网的其他实例无法 ping 其他 vpc/子网: VPC A/gateway 可以与 VPC B/gateway 对话... VPC A/Instance 可以与 VPC A/Gateway 通信 同样适用于 VPC B... 但是 VPC A / Instance 不能与 VPC B/Gateway B 或 VPC B/ Instances 对话(同样适用于 VPC B 到 VPC A)。
我已经检查并尝试使用表 220 的路由以及 ICMP 重定向,没办法。
有人可以帮忙吗?
问候。
【问题讨论】:
-
我建议在两个 VPC 中启用 VPC 流日志。这将帮助您进行故障排除。