¿Cómo puedo solucionar problemas con VPN acelerada?

3 minutos de lectura
0

¿Cómo puedo solucionar problemas con VPN acelerada de AWS?

Resolución

Confirme que la configuración de su firewall cumple con todos los requisitos

Para obtener más información, consulte Configurar un firewall entre Internet y su dispositivo de puerta de enlace de cliente.

Confirme que NAT Traversal esté activado en el dispositivo de puerta de enlace de cliente

Se requiere NAT Traversal (NAT-T) para una conexión VPN acelerada. NAT-T está activado de forma predeterminada. Si ha descargado un archivo de configuración de la consola de Amazon Virtual Private Cloud (Amazon VPC), compruebe la configuración NAT-T e iníciela si es necesario.

Nota: Si el NAT-T está desactivado en el dispositivo de puerta de enlace de cliente, el túnel seguirá apareciendo. Sin embargo, en esta situación, el problema podría persistir en relación con el tráfico de datos.

Para obtener más información, consulte Su dispositivo de puerta de enlace de cliente.

Confirme que los parámetros de vida útil coincidan

El parámetro de duración del túnel IKE debe coincidir con lo que está configurado en su red privada virtual de AWS (AWS VPN). De forma predeterminada, estos ajustes son:

  • 28 800 segundos (8 horas) para la fase 1
  • 3600 segundos (1 hora) para la fase 2

Si es necesario, cambie los parámetros de AWS VPN para que coincidan con los parámetros del túnel IKE.

Confirme la compatibilidad de la conexión con Global Accelerator (si corresponde)

Si su conexión VPN de sitio a sitio utiliza la autenticación basada en certificados, es posible que no sea compatible con AWS Global Accelerator. Hay un soporte limitado para la fragmentación de paquetes en Global Accelerator. Si necesita una conexión VPN acelerada que utilice la autenticación basada en certificados, su dispositivo de puerta de enlace de cliente debe admitir la fragmentación de IKE. De lo contrario, no active su VPN para acelerar. Para obtener más información, consulte Cómo funciona AWS Global Accelerator.

Confirme que la aceleración se ha configurado en la secuencia correcta

La aceleración no se puede activar ni desactivar para una conexión VPN de sitio a sitio existente. En su lugar, cree una nueva conexión VPN de sitio a sitio con la aceleración activada o desactivada según sea necesario. A continuación, configure su dispositivo de puerta de enlace de cliente para usar la nueva conexión VPN de sitio a sitio. Por último, elimine la conexión VPN de sitio a sitio anterior. Para obtener más información sobre las restricciones de VPN acelerada, consulte Reglas y restricciones.


OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 2 años