【问题标题】:AWS keep site to site VPN connection aliveAWS 保持站点到站点 VPN 连接处于活动状态
【发布时间】:2021-04-30 05:21:55
【问题描述】:

我们有一个站点到站点 VPN 连接,从我们的 AWS 云到客户的现场网络。我们的 Web 应用程序登录需要来自客户的活动目录的身份验证,因此需要 VPN 连接。

当我们的应用程序有一段时间没有被使用时,VPN 隧道会关闭,因此当用户尝试登录应用程序时,由于隧道关闭,他无法登录。隧道需要一些时间才能启动,之后一切正常。

我与客户的 IT 人员进行了通话,他们似乎在他们的一端设置了一个保持活动位(DPD 设置),但隧道仍然在不断下降。 AWS 支持也没有多大帮助。

我搜索了一下,发现我们可以让隧道保持活力的一种方法是"sending a ping to the target from the device sourced from the outside interface. A possible destination for the ping is an instance within the VPC"

AWS documentation 还建议“创建一个主机,每 5 秒向 VPC 中的实例发送 ICMP 请求。”

我的 VPC 中已经有一个私有子网 EC2 实例(只有私有 IP)。

我的问题是,我是否需要在我的 VPC 私有子网中创建另一个 ec2 实例并每 5 秒从另一个实例 ping 第一个实例?

我需要为此编写一个 shell 脚本吗?

我基本上对从哪里 ping、ping 谁以及如何 ping 感到困惑。

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-vpc aws-vpn


    【解决方案1】:

    从您的本地站点 Ping 任何远程 AWS 实例,从而导致通过 vpn 的流量。只需在 Windows 任务计划程序中安排它,并使用基本的命令行 ping。

    【讨论】:

    • 是否需要来自本地站点?我无法访问客户本地站点上的任何基础设施/网络,他们声称他们已经设置了 ping。我自己能做些什么来保持隧道的活力吗?
    • 它应该可以在任何方向工作,只要有一些定期的流量
    猜你喜欢
    • 2019-08-14
    • 1970-01-01
    • 2017-10-08
    • 2012-01-03
    • 2021-09-13
    • 2013-08-27
    • 2019-09-01
    • 2022-07-28
    • 1970-01-01
    相关资源
    最近更新 更多