Saltar al contenido

¿Por qué he recibido una notificación que indica que se están reemplazando los puntos de enlace del túnel para mi conexión de AWS VPN Site-to-Site?

3 minutos de lectura
0

Quiero saber por qué he recibido una notificación en mi panel de Health en la que se indica que AWS ha reemplazado un punto de enlace para mi conexión de AWS Site-to-Site VPN.

Resolución

AWS Site-to-Site VPN reemplaza uno o ambos puntos de enlace del túnel por los siguientes motivos:

  • Utilizas la consola de administración de AWS, la interfaz de la línea de comandos de AWS (AWS CLI) o el SDK para modificar los componentes de la conexión de Site-to-Site VPN.
  • AWS realiza el mantenimiento de tu conexión de Site-to-Site VPN.

Nota: AWS Site-to-Site VPN actualiza uno de tus túneles cada vez. Cuando Site-to-Site VPN reemplaza el punto de enlace del túnel, la dirección IP externa del punto de enlace no cambia.

Cuando AWS Site-to-Site VPN reemplaza un punto de enlace de túnel, el panel de Health y el correo electrónico principal asociado a tu cuenta de AWS reciben una notificación.

Si un túnel está en estado ACTIVO cuando Site-to-Site VPN lo reemplaza, su estado cambia a INACTIVO. El túnel permanece en estado INACTIVO hasta que AWS o el dispositivo de puerta de enlace de cliente inicien una negociación de intercambio de claves de Internet (IKE). Si has configurado el túnel para usar IKEv2 y su acción de inicio es Iniciar, AWS inicia la negociación de IKE. Si has configurado el túnel con IKEv1 y su acción de inicio es Agregar, el túnel permanecerá INACTIVO después de que AWS Site-to-Site VPN reemplace el punto de enlace. Permanece inactivo hasta que el dispositivo de puerta de enlace de cliente inicie una negociación IKE.

Configuración de dos túneles VPN

Para evitar interrupciones del tráfico cuando AWS Site-to-Site VPN reemplaza tus túneles, asegúrate de configurar dos túneles. Para obtener más información, consulta Redundancia.

Importante: Se recomienda utilizar el enrutamiento dinámico, también conocido como protocolo de puerta de enlace fronteriza (BGP), en lugar del enrutamiento estático. Para obtener más información, consulta Enrutamiento estático y dinámico.

Comprueba que tu dispositivo de puerta de enlace de cliente sea compatible con BGP. Si tu dispositivo de puerta de enlace de cliente admite BGP, configura tu conexión para usar el enrutamiento dinámico. Si tu dispositivo no admite BGP, configura tu conexión para usar el enrutamiento estático. Asegúrate de configurar tu VPN estática para evitar el enrutamiento asimétrico.

Adición de un contacto para recibir notificaciones del panel de Health

Para recibir notificaciones de una dirección de correo electrónico diferente, actualiza los contactos alternativos de tu cuenta de AWS.

OFICIAL DE AWSActualizada hace 8 meses