使用AWS re:Post即您表示您同意 AWS re:Post
使用条款
re:Post
搜索
中文 (简体)
English
Deutsch
Español
Français
Italiano
日本語
한국어
Português
中文 (简体)
中文 (繁體)
资源
登 录
主页
问题
知识中心
文章
精选
标签
主题
社区群组
AWS 官方技术支持
亚马逊云科技信任与安全中心
提 问
/
我的客户网关与我的虚拟私有网关之间已经启用了 VPN 隧道,但无法通过它传递流量。我该怎么办?
lg
...
/
我的客户网关与我的虚拟私有网关之间已经启用了 VPN 隧道,但无法通过它传递流量。我该怎么办?
1 分钟阅读
0
我在我的客户网关和虚拟私有网关之间建立了 VPN 连接,但流量没有通过它传递。如何排查此问题?
解决方法
要排查对此问题,请确认您的 Amazon VPC、虚拟私有网关和客户网关配置正确。
检查您的 Amazon VPC 和虚拟私有网关配置
验证与 VPN 连接关联的虚拟私有网关是否已连接到您的 Amazon VPC。
确认本地网络和 VPC 私有网络没有重叠,因为子网重叠可能会导致 VPN 隧道出现路由问题。
对于基于静态路由的 VPN 连接,请检查 VPN 连接的静态路由选项卡,验证是否已为本地私有网络配置了路由。
对于基于 BGP 的 VPN 连接,请验证 BGP 会话是否已建立。另外,请通过检查 VPN 连接的
Tunnel Details
(隧道详细信息)选项卡,验证虚拟私有网关是否正在从客户网关接收 BGP 路由。
配置 VPC 路由表以包含指向本地私有网络的路由。将路由指向您的虚拟私有网关,以便 Amazon VPC 中的实例可以访问本地网络。您可以手动将这些路由添加到 VPC 路由表中,也可以使用
路由传播
来自动传播这些路由。
确认 VPC 安全组和访问控制列表(ACL)已配置为允许所需的入站和出站流量(ICMP、RDP、SSH)进出本地子网。
在位于不同可用区的多个 Amazon Elastic Compute Cloud(Amazon EC2)实例上执行抓包操作,以确认来自本地主机的流量正在到达您的 Amazon VPC。
检查您的客户网关
确认 VPN 设备上的 IPsec 配置满足
客户网关的要求
。
验证来自客户网关的数据包是否已加密并通过 VPN 隧道发送。
对于基于策略的配置,请检查 VPN 连接的
Details
(详细信息),以验证流量选择器的配置是否正确。(本地 IPv4 网络 CIDR = 客户网关 CIDR 范围;远程 IPv4 网络 CIDR = AWS 侧 CIDR 范围)
对于基于策略的配置,请确保将加密策略的数量限制为单个策略。
注意
:AWS 仅支持为每个 VPN 隧道使用一对第 2 阶段安全关联(SA)。
如果 VPN 隧道是基于路由的,请确认您已正确配置到您的 VPC CIDR 的路由。
确认通过隧道发送的流量未转换为 VPN 连接的客户网关 IP 地址。如果您对 VPN 流量的 NAT 路由有特定要求,请使用与客户网关 IP 地址不同的 IP 地址对其进行配置。
如果您的客户网关不是位于 NAT 设备后面,最佳实践是关闭 NAT 遍历。
确认没有防火墙策略或 ACL 干扰入站或出站 IPsec 流量。
在客户网关设备的 WAN 接口上对 ESP 流量执行抓包,以确认其是在发送和接收加密的数据包。
相关信息
您的客户网关设备
关 注
分 享
主题
网络和内容交付
标签
AWS Virtual Private Network (VPN)
语言
中文 (简体)
AWS 官方
已更新 3 年前
没有评论
评论这篇文章
清 空
发布评论
相关内容
如何通过站点到站点 VPN 访问对等 VPC 中的资源?
专家
rePost Polyglot
已提问 1 年前
lg
...
Amazon VPC 中转网关Transit Gateway Attachment是否会自动删除?
专家
rePost Polyglot
已提问 1 年前
lg
...
在其他区域中连接到默认的VPC的Lightsail VPC
专家
rePost Polyglot
已提问 1 年前
lg
...
如何创建具有动态客户网关IP的AWS Site to Site VPN?
专家
rePost Polyglot
已提问 1 年前
lg
...
VPC Endpoint的网络访问控制列表NACL如何设置?
专家
rePost Polyglot
已提问 1 年前
lg
...
Amazon VPC 中的 IKE(VPN 隧道阶段 1)为什么失败?
AWS 官方
已更新 2 年前
如何通过同一 VPN 连接将多个 VPC 连接到本地网络?
AWS 官方
已更新 2 年前
如何通过客户端 VPN 访问对等 VPC 中的资源?
AWS 官方
已更新 3 年前
如何允许通过连接到我的中转网关的单个 VPN 连接在多个 VPC 之间进行通信,但不允许 VPC 相互访问?
AWS 官方
已更新 3 个月前
如何配置 VPC对等连接 (VPC Peering)
支持工程师
Tim
已发布 10 个月前
lg
...
反馈