【问题标题】:Connect Cloudformation configurated beanstalk setup to an existing AWS site-to-site VPN?将 Cloudformation 配置的 beanstalk 设置连接到现有的 AWS 站点到站点 VPN?
【发布时间】:2018-03-02 23:33:15
【问题描述】:

我有这个当前的 Cloudformation 配置设置:

PasteBin 示例here

这运行一个网络应用程序,其中还有一些网络配置,通过具有弹性 ip 的 nat 网关路由出站流量。

-- 另外,我们在 AWS 中手动创建了站点到站点 VPN 设置

截图,由 cloudformation 创建的弹性 ip:

VPN 的另一端指定我们用于连接工作的私有 IP 范围必须在 192.168.242.0/24。

他们还专门将192.168.242.230 列入了白名单。这是上面Cloudformation创建的elasticip的私有ip。

如何建立从我的 EBS ec2 实例到受此 VPN 保护的服务器的连接?目前连接刚刚超时。

【问题讨论】:

  • 路由表如@sudharsan siad,安全组也在两个子网之间打开。 VPN隧道也开通了吗?您是否使用了软件 vpn 或 AWS 托管 VPN? aws 管理的隧道只有在您这边的流量通过它时才会出现。

标签: amazon-web-services amazon-cloudformation


【解决方案1】:

您需要添加路由表规则以允许通过虚拟专用网关 (vgw-xxxxxx) 流向 X.X.X.X/X 的流量

Destination  Target
x.x.x.x/x    vgw-xxxxxx

【讨论】:

    猜你喜欢
    • 2022-07-28
    • 2019-08-14
    • 2021-11-15
    • 1970-01-01
    • 2017-10-08
    • 1970-01-01
    • 2018-11-01
    • 2013-12-08
    • 1970-01-01
    相关资源
    最近更新 更多