VPN-маршруты AWS TransitGateway остаются в состоянии Blackhole - PullRequest
0 голосов
/ 20 мая 2019

Успел ли кто-нибудь здесь реализовать VPN-соединение AWS с сервисом AWS TransitGateway?

Я создал и настроил свой транзитный шлюз и приложение типа VPN с таблицей маршрутов транзитного шлюза и связью. Я скачал получившееся соединение vpn со статической конфигурацией маршрутизации и настроил свои локальные маршрутизаторы, и мои туннели работают.

Однако:

  • Я могу получить доступ к публичным IP-адресам своих туннелей из локальной сети. и AWS VPC
  • Я могу получить доступ к публичным IP-адресам моего туннеля с моего локального сеть
  • Я не могу получить доступ к общедоступному IP-адресу моего маршрутизатора
  • Я не могу связаться ни с одним хостом из локальной сети до AWS VPC, и наоборот

Когда я просматриваю соответствующую таблицу маршрутов транзитного шлюза, я вижу, что все VPN-маршруты находятся в состоянии blackhole. Если я установлю их в активное состояние, но они все равно вернутся в состояние blackhole. В этом blackhole состоянии TransitGateway молча отбрасывает пакеты ...

Любая помощь?

1 Ответ

0 голосов
/ 28 мая 2019

Я также добавил маршрут к сети onpremise 10.0.0.0/8 в маршруте транзитного шлюза, связанном с VPC attachement (а не VPN attachement), подключенным к соответствующему VPC AWS, и теперь я могу достичьВ сети через TGW от aws.

Я думаю, что пакеты сначала покидают VPC, к которому они принадлежат, и нуждаются в маршруте, чтобы добраться до VPN, этот маршрут является присоединением VPN (маршрут, который я добавил кТаблица маршрутизации VPN-подключений tgw, имеет VPN attachment в качестве цели), а затем из вложения VPN, остальная часть потока обрабатывается VPN attachment через VPN-соединение.

Итак, в заключениеЧтобы заказать VPN-соединение AWS TGW, вам потребуется вложение VPN для установления VPN-подключений, а также вложение VPC, связанное с AWS VPC, которое вы хотите подключить к своей сети onpremise, а затем направить в сеть onpremise в транзитах, связанных как с VPN, так и с VPC.таблицы маршрутизации шлюза.

Вышеуказанное расположение относится к случаю, когда вы не работаете с транзитным шлюзом dтаблица маршрутов efault и создайте конкретную таблицу маршрутов транзитного шлюза для каждого вложения

...