标签: amazon-web-services amazon-ec2 aws-vpc
默认情况下,当您使用AWS使用Customer Gateway和VPG提供的VPN连接时,它可以访问您的所有vpc,我们如何控制此访问权限或将其限制为仅限于单个子网。
答案 0 :(得分:1)
创建VPN连接时,可以选择静态和BGP。此外,如果您选择使用BGP,则会将通告的路由传播到VPC中。
但即使您使用的是BGP,也可以选择不传播路由,并手动管理VPC中的路由。
因此,您可以为每个子网创建路由,如果您希望子网可以访问VPN另一侧的服务器,则可以将适当的路由添加到该路由表。
答案 1 :(得分:0)
终止在TGW上的VPN连接,然后该VPN连接可以具有单独的路由以分离VPC。