AWS VPN: невозможно проверить связь с клиентом с помощью экземпляра EC2 - PullRequest
0 голосов
/ 19 мая 2019

У меня настроена AWS VPN с состоянием туннеля "UP". Однако я не могу ничего пинговать на стороне моего клиента, а они не могут пинговать мой экземпляр EC2.

На стороне клиента есть внутренние IP-адреса, к которым мне нужно подключиться: 192.168.yy.yy1, 192.168.yy.yy2

Мой VPC имеет блок CIDR 10.0.0.0/16

.

Мой экземпляр EC2 настроен на 10.0.1.161

Для VPN-туннеля: внутренний IP CIDR 169.254.xx.26 / 30

Статические маршруты: 192.168.гг.гг1 / 32 192.168.гг.гг2 / 32

Записи таблицы маршрутов для VPC (IGW = Интернет-шлюз, VGW = Виртуальный шлюз):

Destination       | Target   | Status | Propagated
10.0.0.0/16       | local    | Active | No
0.0.0.0/0         | IGW      | Active | No
192.168.yy.yy1/32 | VGW      | Active | Yes
192.168.yy.yy2/32 | VGW      | Active | Yes

Я использую только одну подсеть на VPC: 10.0.1.0/24

.

traceroute, как показано ниже

traceroute to 192.168.yy.yy1/32 (192.168.yy.yy1/32), 30 hops max, 
60 byte packets
1  100.96.2.1 (100.96.2.1)  0.035 ms  0.019 ms  0.015 ms
2  * * *
3  * * *
4  * * *
5  * * *
6  * * *
7  * * *
8  * * *
9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *

Почему я не могу проверить связь с сервером?

...