我的 AWS Site-to-Site VPN (Site-to-Site VPN) 无法建立或保持与我的 Amazon Virtual Private Cloud (Amazon VPC) 的连接。
Amazon VPC 网络模型支持与 AWS 基础设施的开放标准、加密的互联网协议安全 (IPsec) VPN 连接。要建立与 Amazon VPC 的 VPN 隧道连接,请检查以下资源的配置:
确保 IKE 可以建立连接。此外,请确保 IPsec 可以建立连接。
完成以下步骤:
ping example_IP
traceroute example-destination-IP-address
tracert example-destination-IP-address
如果来自您的内部网络的流量到达客户网关设备但未到达实例,请执行以下操作:
**注意:**要验证客户网关设备上的配置和其他设置,请查看您的客户网关设备的供应商文档。
要解决边界网关协议 (BGP) 连接问题,请参阅如何通过 VPN 解决连接问题?
AWS Site-to-Site VPN 单一和多个 VPN 连接示例
AWS Site-to-Site VPN 的工作原理