需要帮助在Sophos UTM防火墙和AWS VPC之间设置VPN

0

【以下的问题经过翻译处理】 我正在尝试在我们的Sophos UTM防火墙和AWS VPC之间建立VPN连接,但我遇到了一些问题。我们的本地网络有两个子网(1.1.1.1/24和2.2.2.2/24)需要连接到AWS VPC,但我不确定如何正确配置VPN连接。

我遵循了这个文档 https://docs.aws.amazon.com/vpn/latest/s2svpn/SetUpVPNConnections.html 来设置AWS端的VPN连接。

此外,我按照Sophos UTM文档的步骤创建了VPN连接,但当我尝试建立连接时,它失败了,我只能从我们的一个子网(1.1.1.1/24或2.2.2.2/24)访问AWS VPC。我已经检查了我们Sophos UTM防火墙上的防火墙规则和路由配置,但我不确定我漏掉了什么。

以下是在UTM Sophos方面测试的VPN隧道配置:

  1. 隧道1:源:1.1.1.1/24-GW 3.3.3.3(在AWS侧)-目标子网5.5.5.5/16 - 可以工作
  2. 隧道1:源:2.2.2.2/24 - GW 3.3.3.3(在AWS侧)-目标子网5.5.5.5/16 - 可以工作
  3. 隧道1:源:1.1.1.1/24和2.2.2.2/24 - GW 3.3.3.3(在AWS侧)-目标子网5.5.5.5/16 - 连接失败,只能从一个源子网到达,有时是1.1.1.1/24,有时是2.2.2.2/24 - 不工作
  4. 隧道1:源:1.1.1.1/24 - GW 3.3.3.3(在AWS侧) – 目标子网 5.5.5.5/16 隧道2: 源: 2.2.2.2/24 – GW 4.4.4.4(在AWS侧) – 目标子网 5.5.5.5/16 在隧道2启用后连接中断 - 不工作

谁能指导我如何在Sophos UTM和AWS VPC中的多个子网建立VPN连接吗?我是否需要建立多个VPN连接,为每个子网建立一个?我需要在Sophos或AWS侧做哪些配置更改?

profile picture
专家
已提问 5 个月前22 查看次数
1 回答
0

【以下的回答经过翻译处理】 > 当我试图建立连接时,它失败了,我只能从我们的某个子网(1.1.1.1/24或2.2.2.2/24)中的一个访问AWS VPC。

这可能是因为您正在使用基于策略的VPN。请参见VPN常见问题(FAQ)中的以下注释。


Q:每个隧道同时可以建立多少个IPsec安全关联?

A:AWS VPN服务是一种基于路由的解决方案,因此在使用基于路由的配置时,您不会遇到SA限制。然而,如果您正在使用基于策略的解决方案,则需要限制只使用单个SA,因为该服务是一种基于路由的解决方案。


请参见此主题的知识中心文章(请参见解决方案部分):https://repost.aws/knowledge-center/vpn-connection-instability

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则