【问题标题】:Connecting VPN clients with VPC peering in between将 VPN 客户端与 VPC 对等互连
【发布时间】:2019-02-28 19:36:58
【问题描述】:

情况

  • 我有一个在 VPC-A 上运行的 VPN 服务器。 IP 10.10.39.198
  • 我在 VPN 服务器上连接了多个 VPN 客户端。所有客户端的 IP 地址都在 172.16.0.0/15 范围内
  • 我有一个在 VPC-B 上运行的 APP Server。

我现在需要在 App Server 和 VPN 客户端之间进行通信。

我做了什么

  • 在 VPC-A 和 VPC-B 之间设置 VPC 对等连接
  • 在 VPC-A 和 VPC-B 之间设置路由表。 VPC-B 配置为将 172.16.0.0/15 路由到 VPC-A

什么有效

  • VPN 服务器可以 ping VPN 客户端
  • App Server 可以 ping VPN Server。

还有我现在被困的地方。应用服务器无法访问 VPN Server 的客户端。

Traceroute 保持黑暗(仅开始)。虽然到 VPN 服务器的跟踪路由是可以的。我到底错过了什么?

【问题讨论】:

    标签: amazon-web-services networking amazon-vpc


    【解决方案1】:

    您在这里遇到的问题是传递路由。当尝试从 VPC B 中的应用程序转到客户端时,您正在传输 VPC A。默认情况下,这不起作用。

    您可以做的是设置一个中转网关并从那里适当地配置路由。 VPC A 将成为您的中转枢纽,而 VPC B 将成为辐条。

    【讨论】:

    • 我不希望这会起作用,除非我忽略了一块拼图,因为由于路由表中的条目,VPN 用户 IP 地址在他们的家庭 VPC 中工作( s) 对于该 VPC 的子网,指向 VPN 服务器的 ENI。我认为没有办法在中转网关中完成相同的路由条目,因为将该块路由到该 VPC 仍然无法将其全部返回到该 ENI。它仍然是边缘到边缘的,就像尝试在多个 VPC 之间“共享”一个 NAT 网关一样,这也不适用于中转网关(出于同样的原因,它不适用于对等互连)。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-14
    • 2017-06-08
    • 2022-08-03
    • 2021-04-07
    • 2021-08-13
    相关资源
    最近更新 更多