【发布时间】:2016-12-31 15:30:10
【问题描述】:
我有两个 VPC - A 和 B。VPC A 是我们的主要 VPC,我们的带 VPN 的防火墙位于此 VPC 中。 VPC B 没有外部子网。当我通过 VPN 连接时,我可以连接到 VPC A 中的任何实例。我在 vpc A 和 B 之间有一个 VPC 对等互连。从 VPC A 中的实例我可以连接到 VPC B 中的任何实例。
问题:
我正在尝试使用 VPC A 中的 VPN 连接 (ssh) 到 VPC B 中的一个实例,但它不起作用。
VPC A 路由表 - 默认指向防火墙,VPC B 的 dest 将对等连接作为目标。
VPC B - 默认设置为与 VPC A 的对等连接。
为了测试,我打开了所有 sec 组。
【问题讨论】:
-
即使您尝试通过 VPC A 的 VPN 进行连接,您仍然需要为 VPC B 使用 NAT
标签: amazon-web-services amazon-ec2 amazon-vpc vpc