Je ne vois aucun trafic en provenance et à destination de mon Amazon Virtual Private Cloud (Amazon VPC) via une connexion AWS Site-to-Site VPN. Je souhaite vérifier le statut de mon tunnel VPN.
Résolution
Vérifier le statut actuel du tunnel
Prérequis : Vérifiez si vous utilisez le routage de l’AWS Site-to-Site VPN statique ou dynamique. Si votre appareil VPN ne prend pas en charge le protocole de passerelle frontière (BGP), vous devez utiliser le routage statique.
Si vous utilisez un VPN statique, procédez comme suit pour vérifier le statut du tunnel VPN :
- Ouvrez la console Amazon VPC.
- Dans le volet de navigation, choisissez Connexions site à site.
- Sélectionnez votre connexion VPN.
- Choisissez Détails du tunnel.
- Vérifiez le champ Statut.
Si le statut du tunnel est UP, choisissez Routes statiques.
Remarque : Assurez-vous de spécifier tous les réseaux privés situés derrière votre pare-feu sur site.
Si le statut du tunnel est DOWN, vérifiez que vous avez correctement configuré votre pare-feu sur site.
- Activez la propagation des routes dans la table de routage de votre VPC.
Si vous utilisez un VPN dynamique avec le protocole BGP, procédez comme suit pour vérifier le statut du tunnel VPN :
- Ouvrez la console Amazon VPC.
- Dans le volet de navigation, choisissez Connexions VPN site à site.
- Sélectionnez votre connexion VPN.
- Choisissez Détails du tunnel.
- Vérifiez le champ Statut.
Si le statut du tunnel est UP, vérifiez que la colonne Détails répertorie au moins une route BGP.
Si le statut du tunnel est DOWN, mais que dans la colonne Détails, IPsec est UP, configurez le protocole BGP sur votre pare-feu. Pour plus d'informations, consultez la section Configurer le routage dynamique pour un périphérique de passerelle client du réseau privé virtuel AWS.
- Vérifiez que les groupes de sécurité des instances Amazon Elastic Compute Cloud (Amazon EC2) de votre VPC autorisent l’accès requis.
- Vérifiez que le pare-feu local autorise le même service dans ses listes de contrôle d'accès (ACL) et ses stratégies de pare-feu. Pour plus d’informations, consultez la section Résolution des problèmes de périphérique de passerelle client AWS Site-to-Site VPN.
Utiliser CloudWatch pour surveiller votre tunnel VPN
Vous pouvez utiliser Amazon CloudWatch pour surveiller votre tunnel VPN et procédez comme suit :
- Vérifiez le statut d'un tunnel VPN.
- Recevez des notifications lorsque le statut du tunnel change.
- Accédez à des données métriques au fil du temps pour vous aider à évaluer la stabilité du tunnel.
Informations connexes
Périphériques de passerelle client AWS Site-to-Site VPN
Comment puis-je résoudre les problèmes de connexion BGP via VPN ?