Aws vpn: не может пинговать на предварительной сети - PullRequest
0 голосов
/ 10 ноября 2019

У меня есть активное (оба vpn туннелируют) соединение vpn между виртуальным частным шлюзом AWS и шлюзом клиента.

Благодаря этому я могу получить доступ к своему локальному серверу (серверу A) из экземпляра ec2 на том же виртуальном частном процессоре.

Теперь я хочу использовать свое существующее vpn-соединение, чтобы установить прямое соединение с другим сервером (сервером b) в локальной сети.

Чтобы упростить это, в разделе vpn «сайт-сайт», в разделе «Статические маршруты» я добавил вторую строку, которая является адресом сервера B, в первой строке уже содержится сервер A

. ping второго сервера из экземпляра ec2 traceroute показывает, что мой сервер не проходит через туннель vpn (т. е. открытый адрес туннеля vpn не совпадает)

Вместо этого я получаю совершенно другой IP-адрес.

Напротив, когда я пытаюсь отследить AI сервера маршрутов, я вижу, что трафик исходит из туннеля vpn.

Как я могу подключиться к серверу b из моего экземпляра ec2, используя тот же туннель vpn.

IP-адрес сервера b уже добавлен в брандмауэр контрольной точки. Сервер А был ранее добавлен.

Вся помощь приветствуется.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...