【问题标题】:AWS access the internet through another VPCAWS 通过另一个 VPC 访问 Internet
【发布时间】:2016-12-31 15:30:10
【问题描述】:

我有两个 VPC - A 和 B。VPC A 是我们的主要 VPC,我们的带 VPN 的防火墙位于此 VPC 中。 VPC B 没有外部子网。当我通过 VPN 连接时,我可以连接到 VPC A 中的任何实例。我在 vpc A 和 B 之间有一个 VPC 对等互连。从 VPC A 中的实例我可以连接到 VPC B 中的任何实例。

问题:

我正在尝试使用 VPC A 中的 VPN 连接 (ssh) 到 VPC B 中的一个实例,但它不起作用。

VPC A 路由表 - 默认指向防火墙,VPC B 的 dest 将对等连接作为目标。

VPC B - 默认设置为与 VPC A 的对等连接。

为了测试,我打开了所有 sec 组。

【问题讨论】:

  • 即使您尝试通过 VPC A 的 VPN 进行连接,您仍然需要为 VPC B 使用 NAT

标签: amazon-web-services amazon-ec2 amazon-vpc vpc


【解决方案1】:
  1. 如果您使用 VPC 对等互连,则它不允许直通连接。 它在 AWS invalid peering configuration 下进行了说明。您可以尝试使用 SSH 隧道,但我不能保证它会起作用。

  2. 如果不使用 VPC 对等互连,则无法连接两个没有 VLAN 和路由的 VPC。

【讨论】:

  • thansk!... 所以如果我想在不同的 VPC 中创建 UAT 和 PROD,并且我想在一个 VPC 中只有一组防火墙并将流量从防火墙路由到另一个 VPC,我可以不是吗?这是一个相当大的限制,不是吗?
  • 嗯,这与首先将系统放在隔离的 LAN 中没有什么不同。因此,您需要决定是要完全隔离还是部分隔离。
猜你喜欢
  • 1970-01-01
  • 2020-03-10
  • 2019-08-12
  • 2020-02-07
  • 2017-11-12
  • 1970-01-01
  • 2018-12-25
  • 2021-12-25
  • 2017-06-02
相关资源
最近更新 更多