【以下的问题经过翻译处理】 我们在AWS和我们的Checkpoint防火墙之间设置了Site to Site VPN,并使用动态BGP路由。在Checkpoint侧,我看到流量通过VPN隧道传输到AWS,但是没有看到任何返回流量。我正在尝试ping AWS Linux EC2实例。由于公司政策的复杂性,我无法在EC2实例上创建公共接口,因此无法ssh到EC2实例中进行tcpdump检查是否接收到icmp包。如何解决?
【以下的回答经过翻译处理】 要访问Linux实例,您可以尝试使用EC2串行控制台。
另外,Site to Site VPN的常见问题之一是防火墙端启用了NAT。在连接的设置中,请确保禁用NAT。
您尚未登入。 登入 去張貼答案。
一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。