gpt4 book ai didi

amazon-web-services - AWS : Can't ping from VPN to instance in other region

转载 作者:行者123 更新时间:2023-12-04 08:07:01 25 4
gpt4 key购买 nike

我在 AWS 中有一个区域间 VPN 设置,按照本指南的内容:
http://fortycloud.com/interconnecting-two-aws-vpc-regions/
所以,我在某种程度上已经让事情正常了,但是我无法从一个实例 ping 到 VPN 主机。
所以网络看起来像这样:
实例 A <---> vpn A <---(跨区域)---> vpn B <---> 实例 B
我可以从 VPN ping 到 VPN。我可以从 VPN A ping 到实例 B。我可以从实例 A ping 到 VPN A。我可以从 VPN B ping 到实例 B。
但是我无法从 VPN B ping 到实例 A,反之亦然。所有路由表和安全组似乎都是正确的。
还有什么我可能会遗漏的吗?

这是信息:
VPN A openswan 配置:

[root@ip-10-1-200-220 ipsec.d]# cat me-to-or.conf
conn me-to-or
type=tunnel
authby=secret
left=%defaultroute
leftid=52.8.x.x
leftnexthop=%defaultroute
leftsubnet=10.1.0.0/16
right=54.213.x.x
rightsubnet=10.0.0.0/16
pfs=yes
auto=start
VPN B Openswan:
conn me-to-ca
type=tunnel
authby=secret
left=%defaultroute
leftid=54.213.x.x
leftnexthop=%defaultroute
leftsubnet=10.0.0.0/16
right=52.8.x.x
rightsubnet=10.1.0.0/16
pfs=yes
auto=start
实例 A 安全组:
 All traffic FROM ANYWHERE
实例 B 秒组:
 All traffic FROM ANYWHERE
VPN A Sec 组:
 All traffic FROM ANYWHERE
VPN B Sec 组:
All traffic FROM ANYWHERE
平结果:
在 VPN A(到实例 B)上:
[root@ip-10-1-200-220 ipsec.d]# ping 10.0.5.130
PING 10.0.5.130 (10.0.5.130) 56(84) bytes of data.
64 bytes from 10.0.5.130: icmp_seq=1 ttl=63 time=21.0 ms
在 VPN B(到实例 A)上:
[root@ip-10-0-200-251 ipsec.d]# ping 10.1.5.54
PING 10.1.5.54 (10.1.5.54) 56(84) bytes of data.
100% packet loss
如果我从 VPN B ping 到实例 A,我可以看到 ping 命中 VPN A(使用 TcpDump),但它永远不会到达实例 A。但是,如果我从 VPN A ping 到实例 A,那是可行的。
如果我从实例 A ping 到 VPN B,我会看到 ping 转到 VPN A、VPN B,然后返回到 VPN A,但它永远不会到达实例 A。
这是链接文章中的图像,以帮助考虑拓扑:
AWS VPN Network

最佳答案

终于找到了。

我错过了 VPN A 上的这一步:

Select the Instance in the Instance List and then Click on the “Action button”. Select the “Change Source/Dest. Check”. Click on the “Yes disable” button (this is a critical step, without it the Virtual Routers will not accept or forward traffic that is not intended to the Routers themselves, hence they won’t function as Virtual Routers).



谢谢你们帮助澄清我的想法。

关于amazon-web-services - AWS : Can't ping from VPN to instance in other region,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29688565/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com