将VPN客户端与之间的VPC对等连接

时间:2019-02-28 10:47:18

标签: amazon-web-services networking amazon-vpc

情况

  • 我有一个在VPC-A上运行的VPN服务器。 IP 10.10.39.198
  • 我在VPN Server上连接了多个VPN客户端。所有客户端的IP都在172.16.0.0/15范围内
  • 我有一个在VPC-B上运行的APP服务器。

我现在需要在App Server和VPN客户端之间进行通信。

我做了什么

  • 在VPC-A和VPC-B之间设置VPC对等连接
  • 设置VPC-A和VPC-B之间的路由表。 VPC-B配置为将172.16.0.0/15路由到VPC-A

有效的方法

  • VPN服务器可以ping通VPN客户端
  • App Server可以ping通VPN服务器。

现在我被困在这里。 App服务器无法访问VPN服务器的客户端。

Traceroute保持黑暗(仅开始)。虽然到VPN服务器的路由跟踪是可以的。我到底在这里想念什么?

1 个答案:

答案 0 :(得分:1)

这里的问题是传递式路由。尝试从VPC B中的应用程序转到客户端时,您正在迁移VPCA。默认情况下,此操作无效。

您可以做的是建立一个传输网关,并从那里适当地配置路由。 VPC A将成为您的运输中心,而VPC B将成为您的发言人。