Warum kommunizieren meine VPN-Gateways oder virtuellen Serverinstanzen nicht miteinander?
Wenn eine Verbindung erfolgreich erstellt wurde, fügt der VPN-Service der Standard-Routing-Tabelle der VPC eine 0.0.0.0/0 via <VPN gateway private IP>-Route hinzu. Diese neue Route kann jedoch Routing-Probleme verursachen.
- Virtuelle Serverinstanzen in verschiedenen Teilnetzen können nicht miteinander kommunizieren.
- Wenn sich das VPN-Gateway in einem Teilnetz befindet, das die Standard-Routing-Tabelle verwendet, erstellt es eine Routenschleife und das VPN-Gateway kann nicht mit dem lokalen VPN-Gateway kommunizieren.
Dieses Problem tritt nur auf, wenn der Peer-CIDR 0.0.0.0/0 ist.
Gehen Sie wie folgt vor, um diese Routing-Probleme zu beheben
-
Wenn die virtuellen Serverinstanzen in verschiedenen Teilnetzen nicht miteinander kommunizieren können, erstellen Sie für jedes Teilnetz eine Route mit dem Typ Delegate.
-
Wenn sich das VPN-Gateway in einem Teilnetz befindet, das die Standard-Routing-Tabelle verwendet, führen Sie die folgenden Schritte aus:
- Erstellen Sie ein dediziertes Teilnetz für das VPN-Gateway.
- Erstellen Sie eine dedizierte angepasste Routing-Tabelle.
- Ordnen Sie das dedizierte Teilnetz der dedizierten angepassten Routing-Tabelle zu.