在建立AWS Site to Site VPN隧道时报错Source cannot reach the destination

0

【以下的问题经过翻译处理】 流量路径:源IP为10.0.0.85的AWS VPC -- Site to Site到FortiGate -- 目标IP为172.24.147.189。

报错:Source cannot reach the destination

profile picture
專家
已提問 5 個月前檢視次數 48 次
1 個回答
0

【以下的回答经过翻译处理】 默认情况下,您的客户网关设备必须通过生成流量并启动Internet Key Exchange(IKE)协商过程来建立Site to SiteVPN连接的隧道。您可以配置VPN隧道以指定AWS必须初始化或重新启动IKE协商过程。仅支持IKEv2。

  • 启动动作:指在建立新的或修改的VPN连接的VPN隧道时采取的操作。默认情况下,您的客户网关设备启动IKE协商过程以建立隧道。您可以指定AWS必须初始化或重新启动IKE协商过程。

建议更改启动操作,参考

还要确保VPC路由表也将路由指向VGW / TGW。

profile picture
專家
已回答 5 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南