Я не уверен, нормально ли это, но у меня есть перемычка в одном VPC, к которому подключается VPN. Все хосты в этих подсетях VPC могут достигать клиентов VPN.
Этот VPC взаимодействует с другим VPC, и ни один из хостов в одноранговом VPC вообще не может связаться с VPN-клиентами, а VPN-клиенты не могут достичь однорангового VPC.
Если я tcpdump на Jumphost и пытаюсь подключиться из любого места в одноранговом VPC к VPN-клиенту, я ничего не вижу, что означает, что одноранговое соединение не маршрутизирует ничего, что идет в подсети VPN-клиента.
Это нормальное поведение? Можно ли это как-то исправить?
Это таблица маршрутов равноправного VPC. 10.14.89.0/24 - подсеть VPN-клиента. VPN-сервер работает в подсети 172.20.0.0 в другом VPC.