AWS VPN服务中断,是因为DNS无法解析引起的吗?

0

【以下的问题经过翻译处理】 我们有三个AWS帐户配置了AWS VPN客户端服务。其中两个不起作用。问题是在2022年1月14日突然发生的(我们的配置没有任何已知的更改)。

我检查了我们的OVPN配置。在我的笔记本电脑上启动Wireshark后,我发现我无法连接的原因可能是由于无法解析与AWS VPN相关的DNS A记录。

我看到了以下DNS名称的查询(其中所有DNS服务器都响应“标准查询响应,没有这样的名称”):

对于第一个帐户,未能成功查询的DNS A记录查询:

  1. ed-<REDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  2. 00-<REDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  3. .cv-<REDACTED>-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  4. a4-<REDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  5. 82-<DREDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com

对于第二个帐户,未能成功查询的DNS A记录查询:

  1. 12-<REDACTED>.cvpn-endpoint-0c-<REDACTED>.prod.clientvpn.us-east-1.amazonaws.com

DNS服务器(我和其他一些互联网上的人)无法解决这些问题。因此,很可能不仅仅是我的DNS服务器,因为我已经针对多个DNS服务器进行了检查。

AWS Client VPN目前是否遇到了故障?它是否比我两个帐户的问题更普遍?还是我的配置某些地方出了问题?

profile picture
EXPERTE
gefragt vor 6 Monaten9 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 我们成功解决了他们的问题;至少我所做的看似不相关的事情并没有引发这个故障。

  1. 我前往客户端VPN终端点设置,发现有一些悬挂的安全组关联在GUI中显示,但底层SG已经不存在了。我删除了这些SG。
  2. 将记录设置关闭然后再次启用

这些操作似乎并不直接与AWS无法解决VPN终端点DNS有关,但与解决问题相关。

profile picture
EXPERTE
beantwortet vor 6 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen