【发布时间】:2021-04-30 05:21:55
【问题描述】:
我们有一个站点到站点 VPN 连接,从我们的 AWS 云到客户的现场网络。我们的 Web 应用程序登录需要来自客户的活动目录的身份验证,因此需要 VPN 连接。
当我们的应用程序有一段时间没有被使用时,VPN 隧道会关闭,因此当用户尝试登录应用程序时,由于隧道关闭,他无法登录。隧道需要一些时间才能启动,之后一切正常。
我与客户的 IT 人员进行了通话,他们似乎在他们的一端设置了一个保持活动位(DPD 设置),但隧道仍然在不断下降。 AWS 支持也没有多大帮助。
我搜索了一下,发现我们可以让隧道保持活力的一种方法是"sending a ping to the target from the device sourced from the outside interface. A possible destination for the ping is an instance within the VPC"
AWS documentation 还建议“创建一个主机,每 5 秒向 VPC 中的实例发送 ICMP 请求。”
我的 VPC 中已经有一个私有子网 EC2 实例(只有私有 IP)。
我的问题是,我是否需要在我的 VPC 私有子网中创建另一个 ec2 实例并每 5 秒从另一个实例 ping 第一个实例?
我需要为此编写一个 shell 脚本吗?
我基本上对从哪里 ping、ping 谁以及如何 ping 感到困惑。
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-vpc aws-vpn