1 Answer
- Newest
- Most votes
- Most comments
0
【以下的回答经过翻译处理】 如果可能的话,强烈建议避免重叠的CIDRs,建议重新划分您的VPC。AWS VGW或TGW不本地支持NAT,这意味着您需要在EC2实例上部署第三方防火墙。
关于VPC路由需要注意的几点 - 您可以自动将VGW VPN路由传播到VPC路由表中,VGW向本地(CGW)宣告完整的VPC CIDR(而不是子集);如果您的VPN配置在TGW上,它不支持路由传播到VPC(不像VGW),您需要在VPC中配置静态路由指向TGW,对于TGW场景,您可以向本地CGW宣告您的VPC CIDR子集,因为这种情况下VPN加密域是由TGW路由表决定的。
无论如何,我建议避免重叠的CIDRs。
Relevant content
- asked 10 months ago
- asked a year ago
- asked a year ago
- AWS OFFICIALUpdated a year ago
- AWS OFFICIALUpdated a year ago
- AWS OFFICIALUpdated 10 months ago
- AWS OFFICIALUpdated 2 years ago