AWS VPN服务中断,是因为DNS无法解析引起的吗?

0

【以下的问题经过翻译处理】 我们有三个AWS帐户配置了AWS VPN客户端服务。其中两个不起作用。问题是在2022年1月14日突然发生的(我们的配置没有任何已知的更改)。

我检查了我们的OVPN配置。在我的笔记本电脑上启动Wireshark后,我发现我无法连接的原因可能是由于无法解析与AWS VPN相关的DNS A记录。

我看到了以下DNS名称的查询(其中所有DNS服务器都响应“标准查询响应,没有这样的名称”):

对于第一个帐户,未能成功查询的DNS A记录查询:

  1. ed-<REDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  2. 00-<REDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  3. .cv-<REDACTED>-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  4. a4-<REDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com
  5. 82-<DREDACTED>.cvpn-endpoint-0a<REDACTED>..prod.clientvpn.us-east-1.amazonaws.com

对于第二个帐户,未能成功查询的DNS A记录查询:

  1. 12-<REDACTED>.cvpn-endpoint-0c-<REDACTED>.prod.clientvpn.us-east-1.amazonaws.com

DNS服务器(我和其他一些互联网上的人)无法解决这些问题。因此,很可能不仅仅是我的DNS服务器,因为我已经针对多个DNS服务器进行了检查。

AWS Client VPN目前是否遇到了故障?它是否比我两个帐户的问题更普遍?还是我的配置某些地方出了问题?

profile picture
专家
已提问 5 个月前6 查看次数
1 回答
0

【以下的回答经过翻译处理】 我们成功解决了他们的问题;至少我所做的看似不相关的事情并没有引发这个故障。

  1. 我前往客户端VPN终端点设置,发现有一些悬挂的安全组关联在GUI中显示,但底层SG已经不存在了。我删除了这些SG。
  2. 将记录设置关闭然后再次启用

这些操作似乎并不直接与AWS无法解决VPN终端点DNS有关,但与解决问题相关。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则