Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
Comment puis-je résoudre les problèmes de connectivité intermittente avec Amazon VPC lorsque j'utilise un VPN site à site ?
Lecture de 3 minute(s)
0
Je souhaite résoudre les problèmes de connectivité intermittente avec Amazon Virtual Private Cloud (Amazon VPC) lorsque j'utilise une connexion AWS Site-to-Site VPN.
Résolution
Les raisons suivantes peuvent provoquer une connectivité intermittente avec un VPC Amazon sur les connexions VPN site à site :
Les plages d'adresses IP de votre VPC Amazon et de votre réseau sur site se chevauchent.
Les problèmes de configuration ou de compatibilité avec les logiciels et périphériques VPN ne permettent pas aux tunnels VPN site à site d'établir une connexion.
Un problème d'acheminement du trafic est survenu.
Une passerelle client n'utilise pas de VPN basé sur des règles pour se connecter à un point de terminaison de VPN basé sur des stratégies.
Une perte de paquets est survenue au cours de la connexion.
Vérifiez les erreurs courantes suivantes sur le périphérique de passerelle client :
Une incompatibilité de phase 1 ou de phase 2 sur le tunnel VPN entraîne un problème de changement de clé.
Les champs de durée de vie de phase 1 et de phase 2 sur la passerelle client ne correspondent pas aux paramètres AWS. Remarque : Le champ de valeur de durée de vie IKEv2 est indépendant des pairs.
Le domaine de chiffrement ou le sélecteur de trafic n'inclut pas les réseaux source et de destination.
Un VPN site à site configuré pour le routage statique est soumis à un routage asymétrique.
Assurez-vous que le périphérique de passerelle client dispose d'une connexion VPN. Vérifiez ensuite que la connexion VPN est redondante avec un deuxième périphérique de passerelle client. Pour plus d'informations, consultez la section Exemples de connexions VPN uniques et multiples VPN site à site.
Remarque : Pour les connexions VPN site à site basées sur des règles et des itinéraires, AWS autorise un ensemble de SA de phase 2 entrantes et sortantes pour chaque SA de phase 1.