Comment puis-je résoudre des problèmes de routage liés à une passerelle Direct Connect ?
Lecture de 2 minute(s)
0
Je souhaite résoudre des problèmes de routage entre mon Virtual Private Cloud (VPC) Amazon et mon réseau local qui concernent une interface virtuelle privée et une passerelle AWS Direct Connect avec une passerelle privée virtuelle.
Résolution
Pour résoudre les problèmes liés à votre passerelle privée virtuelle, prenez les mesures suivantes :
Vérifiez que la table de routage du sous-réseau Amazon VPC comporte une entrée de route statique ou propagée pour le réseau sur site qui pointe vers la passerelle privée virtuelle.
Assurez-vous que la passerelle Direct Connect est associée à la bonne passerelle privée virtuelle.
Assurez-vous que la passerelle privée virtuelle possède les préfixes autorisés pour la passerelle Direct Connect qui est saisie en tant qu'adresse CIDR du VPC entière. Alternativement, assurez-vous que la passerelle privée virtuelle dispose d'un CIDR plus long que l'adresse CIDR du VPC. Remarque : si vous spécifiez un CIDR inférieur à l'adresse CIDR du VPC, la route ne sera pas reçue sur votre routeur de passerelle. Pour en savoir plus, consultez la page Préfixes autorisés.
Assurez-vous que votre routeur propose le préfixe sur site à AWS via le protocole de passerelle frontière (BGP) de l'interface virtuelle privée.
Vérifiez que les règles du groupe de sécurité et les listes de contrôle d'accès au réseau (ACL réseau) autorisent le trafic à destination et en provenance du réseau sur site.
Vérifiez que les règles de pare-feu de votre routeur autorisent le trafic provenant du CIDR du sous-réseau Amazon VPC.