Назад | Перейти на главную страницу

Не удается направить пакеты в туннель VPN в AWS VPC

Прошло 3 дня с тех пор, как я застрял в этой проблеме, я подумал, может быть, кто-то здесь может указать на то, что я упустил.

В настоящее время у нас настроен AWS VPC с VPN-подключением к одной из наших партнерских сетей. Следовательно, мы не можем манипулировать клиентским шлюзом, поскольку он нам не принадлежит. Тем не мение, VPN-туннель работает и наш сотрудник разрешает трафик на один из своих серверов. VPN использует статическая маршрутизация

К сожалению, я не могу связаться с их сервером, и трассировка IP-адреса в их сети мне ничего не говорит:

Итак, вот краткое описание топологии:

VPC: X.X.X.0/24
EC2 instance: X.X.X.4 and X.X.X.211 (2 network interfaces)
Collaborator: Y.Y.Y.240/29
Collaborator's server: Y.Y.Y.241
My public IP: Z.Z.Z.Z/32

Таблица маршрутов VPC выглядит так:

X.X.0.0/16 -> local
Z.Z.Z.Z/32 -> internet gateway
Y.Y.Y.240/29 -> virtual private gateway (Propagated)

ACL и группы безопасности разрешают любой трафик (включая ICMP), и я могу подключиться к своему серверу с моего общедоступного IP-адреса. Я просто не могу понять, почему излучаемые пакеты не проходят через VPN-туннель. Если бы кто-нибудь мог указать на что-то, что я, возможно, пропустил, я был бы очень признателен.