Пиринговое соединение VPC не маршрутизируется в подсеть VPN - PullRequest
0 голосов
/ 04 июля 2018

Я не уверен, нормально ли это, но у меня есть перемычка в одном VPC, к которому подключается VPN. Все хосты в этих подсетях VPC могут достигать клиентов VPN.

Этот VPC взаимодействует с другим VPC, и ни один из хостов в одноранговом VPC вообще не может связаться с VPN-клиентами, а VPN-клиенты не могут достичь однорангового VPC.

Если я tcpdump на Jumphost и пытаюсь подключиться из любого места в одноранговом VPC к VPN-клиенту, я ничего не вижу, что означает, что одноранговое соединение не маршрутизирует ничего, что идет в подсети VPN-клиента.

Это нормальное поведение? Можно ли это как-то исправить?

Это таблица маршрутов равноправного VPC. 10.14.89.0/24 - подсеть VPN-клиента. VPN-сервер работает в подсети 172.20.0.0 в другом VPC.

enter image description here

1 Ответ

0 голосов
/ 04 июля 2018

Неважно, похоже, что на самом деле это невозможно сделать:

https://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/invalid-peering-configurations.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...