Настройка VPN AWS ​​- «Согласование IP-безопасности» во время проверки связи - Невозможно пропинговать экземпляр EC2 с сервера Windows в локальной сети - PullRequest
0 голосов
/ 14 мая 2019

Я пытаюсь настроить VPN так, чтобы я мог пропинговать экземпляры облака AWS AWS из локальных экземпляров, используя частные IP-адреса. Я настроил свой Windows Server 2008 в своей локальной сети как шлюз клиента, перейдя по этой ссылке - https://docs.aws.amazon.com/vpc/latest/adminguide/CustomerGateway-Windows.html.

После настройки, когда я пытался протестировать VPN-соединение путем пингования частного IP-адреса экземпляра EC2 с Windows Server, я получаю сообщение « Negotiating IP Security ».

Посоветуйте, пожалуйста, что мне делать, чтобы получить ответ на пинг от EC2.

PS:

1) netsh ipsec dynamic показать все -> Нет назначенной политики

2) Я включил «Весь трафик» из диапазона CIDR локальной сети в группе безопасности, связанной с экземпляром EC2

3) Я включил трафик «Весь ICMP - IPv4» из диапазона CIDR локальной сети в группе безопасности, связанной с экземпляром EC2

4) Таблица маршрутов, связанная с подсетью, является частной, то есть она не связана с интернет-шлюзом

...