내용으로 건너뛰기

Site-to-Site VPN을 사용할 때 Amazon VPC에서 발생하는 간헐적인 연결 문제를 해결하려면 어떻게 해야 합니까?

2분 분량
0

AWS Site-to-Site VPN 연결을 사용할 때 Amazon Virtual Private Cloud(Amazon VPC)와의 간헐적 연결 문제를 해결하고 싶습니다.

해결 방법

다음과 같은 이유로 Site-to-Site VPN 연결에서 Amazon VPC와의 간헐적인 연결이 발생할 수 있습니다.

  • Amazon VPC와 온프레미스 네트워크의 IP 주소 범위가 중첩됩니다.
  • VPN 소프트웨어 및 디바이스의 구성 또는 호환성 문제로 인해 Site-to-Site VPN 터널이 연결 설정을 허용하지 않습니다.
  • 트래픽 라우팅 문제가 있습니다.
  • 고객 게이트웨이가 정책 기반 VPN을 사용하여 정책 기반 VPN 엔드포인트에 연결하지 않습니다.
  • 연결 중에 패킷이 손실됩니다.

IP 주소 범위 중첩

Amazon VPC와 온프레미스 네트워크에 별도의 IP 주소 범위가 있어야 합니다.

연결을 저해하는 구성 또는 호환성 문제

IKE(인터넷 키 교환)/1단계와 IPsec(인터넷 프로토콜 보안)/2단계에서 연결을 설정할 수 있는지 확인합니다. 이후 고객 게이트웨이 디바이스가 터널의 연결 설정을 허용하는지 확인합니다.

고객 게이트웨이 디바이스에서 다음과 같은 일반적인 오류가 있는지 확인합니다.

  • VPN 터널의 1단계 또는 2단계 불일치로 인해 키 재조정 문제가 발생합니다.
  • 고객 게이트웨이의 1단계 및 2단계 수명 필드가 AWS 파라미터와 일치하지 않습니다.
    참고: IKEv2 수명 가치 필드는 피어와 독립적입니다.
  • 암호화 도메인 또는 트래픽 선택기에는 소스 및 대상 네트워크가 모두 포함되지 않습니다.
  • 정적 라우팅이 구성되지 않은 Site-to-Site VPN에서 비대칭 라우팅이 발생합니다.

고객 게이트웨이 디바이스에 하나의 VPN 연결이 있는지 확인합니다. 이후 VPN 연결에 두 번째 고객 게이트웨이 디바이스와의 중복성이 있는지 확인합니다. 자세한 내용은 Site-to-Site VPN 단일 및 다중 VPN 연결 예시를 참조하십시오.

트래픽 라우팅 문제

트래픽 라우팅 문제 해결 방법에 대한 지침은 사이트 간 VPN을 통한 트래픽 라우팅 문제를 해결하려면 어떻게 해야 합니까?를 참조하십시오.

정책 기반 Site-to-Site VPN 엔드포인트를 사용하지 않는 고객 게이트웨이

고객 게이트웨이 디바이스가 정책 기반 Site-to-Site VPN 엔드포인트에 연결되는 경우 디바이스는 정책 기반 Site-to-Site VPN 연결을 사용해야 합니다. 고객 게이트웨이 디바이스의 구성을 하나의 인바운드 및 아웃바운드 SA(보안 연결) 세트로 제한합니다. 자세한 내용은 AWS Site-to-Site VPN 고객 게이트웨이 디바이스의 정적 및 동적 구성 파일을 참조하십시오.

참고: 정책 및 경로 기반 Site-to-Site VPN 연결의 경우 AWS는 각 1단계 SA에 대해 한 세트의 인바운드 및 아웃바운드 2단계 SA를 허용합니다.

패킷 손실

패킷 손실 문제 해결 방법에 대한 지침은 AWS VPN 연결 시 패킷 손실 문제를 해결하려면 어떻게 해야 하나요?를 참조하십시오.

AWS 공식업데이트됨 2년 전