AWS Site to Site VPN路由问题

0

【以下的问题经过翻译处理】 我们在AWS和我们的Checkpoint防火墙之间设置了Site to Site VPN,并使用动态BGP路由。在Checkpoint侧,我看到流量通过VPN隧道传输到AWS,但是没有看到任何返回流量。我正在尝试ping AWS Linux EC2实例。由于公司政策的复杂性,我无法在EC2实例上创建公共接口,因此无法ssh到EC2实例中进行tcpdump检查是否接收到icmp包。如何解决?

profile picture
专家
已提问 5 个月前39 查看次数
1 回答
0

【以下的回答经过翻译处理】 要访问Linux实例,您可以尝试使用EC2串行控制台

另外,Site to Site VPN的常见问题之一是防火墙端启用了NAT。在连接的设置中,请确保禁用NAT。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则