如何将路由到Amazon VPC添加到实例的OpenVPN连接中?

时间:2015-07-14 13:42:34

标签: amazon-ec2 amazon-vpc

我想在EC2(所有Win2012r2)中设置渲染服务器场,其中有几个从服务器,一个实例,其OpenVPN连接到我们的办公室LAN(所有OSX)。

到目前为止我做了什么:

  • 设置VPC 10.42.0.0/16
  • 设置OpenVPN 10.8.0.0/24,一个实例作为客户端,服务器在我们的办公室192.168.1.0/24,连接正常运行
  • 10.8.0.0/24192.168.1.0/24添加到带有目标的VPC路由表/路由选项卡:VPN客户端实例
  • Source/dest checks已关闭VPN客户端实例

工作原理:

  • 我可以在VPC中逛逛
  • 我可以ping VPN

什么不起作用:

  • 从VPN服务器ping到客户端VPC-address
  • 从从节点ping到VPN网络

一些调试:

    VPN客户端10.8.0.14上的
  • wireshark显示ping回显“无响应”#39;从ping 10.8.0.14尝试10.42.243.30时,返回路线似乎已被打破

那么如何让VPC工作,每个实例都可以ping到VPN服务器以及我们的办公室局域网?

的问候,
丹尼斯

2 个答案:

答案 0 :(得分:0)

我怀疑您需要配置网络ACL(安全组)以允许您的VPC节点之间的所有入站和出站流量。

ACLs

答案 1 :(得分:0)

请从OpenVpn管理页面检查您的VPN设置。在 OpenVPN管理页面上的 VPN设置选项卡中,指定应在 Rooting 部分为所有客户端授予访问权限的私有子网。

enter image description here