Saltar al contenido

¿Cómo compruebo el estado actual de mi túnel VPN?

3 minutos de lectura
0

No veo el tráfico que entra y sale de mi Amazon Virtual Private Cloud (Amazon VPC) a través de una conexión de AWS Site-to-Site VPN. Quiero comprobar el estado de mi túnel VPN.

Resolución

Comprobación del estado actual del túnel

Requisito previo: Comprueba si utilizas el enrutamiento de AWS Site-to-Site VPN estático o dinámico. Si tu dispositivo VPN no admite el protocolo de puerta de enlace fronteriza (BGP), debes usar el enrutamiento estático.

Si usas una VPN estática, sigue estos pasos para comprobar el estado del túnel VPN:

  1. Abre la consola de Amazon VPC.
  2. En el panel de navegación, selecciona Conexiones de Site-to-Site VPN.
  3. Selecciona tu conexión VPN.
  4. Selecciona Detalles del túnel.
  5. Comprueba el campo Estado.
    Si el estado del túnel es ACTIVO, selecciona Rutas estáticas.
    Nota: Asegúrate de especificar todas las redes privadas que están detrás del firewall local.
    Si el estado del túnel es INACTIVO, comprueba que el firewall local esté configurado correctamente.
  6. Activa la propagación de rutas en la tabla de enrutamiento de la VPC.

Si usas una VPN dinámica con BGP, sigue estos pasos para comprobar el estado del túnel VPN:

  1. Abre la consola de Amazon VPC.
  2. En el panel de navegación, selecciona Conexiones de Site-to-Site VPN.
  3. Selecciona tu conexión VPN.
  4. Selecciona Detalles del túnel.
  5. Comprueba el campo Estado.
    Si el estado del túnel es ACTIVO, comprueba que la columna Detalles muestre al menos una ruta BGP.
    Si el estado del túnel es INACTIVO, pero en la columna Detalles, IPsec está ACTIVO, configura BGP en tu firewall. Para obtener más información, consulta Configuración del enrutamiento dinámico para un dispositivo de puerta de enlace de cliente de una red privada virtual de AWS.
  6. Comprueba que los grupos de seguridad de las instancias de Amazon Elastic Compute Cloud (Amazon EC2) de tu VPC permitan el acceso necesario.
  7. Verifica que tu firewall local permita el mismo servicio en las listas de control de acceso (ACL) y políticas de firewall. Para obtener más información, consulta Solución de problemas del dispositivo de puerta de enlace de cliente de AWS Site-to-Site VPN.

Uso de CloudWatch para supervisar el túnel VPN

Puedes usar Amazon CloudWatch para supervisar tu túnel VPN y realizar las siguientes acciones:

  • Comprueba el estado de un túnel VPN.
  • Recibe notificaciones cuando cambie el estado del túnel.
  • Accede a los datos de métricas a lo largo del tiempo para ayudar a evaluar la estabilidad del túnel.

Información relacionada

AWS Site-to-Site VPN customer gateway devices (Dispositivos de puerta de enlace de cliente de AWS Site-to-Site VPN)

¿Cómo soluciono los problemas de conexión de BGP a través de una VPN?