Warum kommunizieren meine VPN-Gateways oder virtuellen Serverinstanzen nicht miteinander?

Wenn eine Verbindung erfolgreich erstellt wurde, fügt der VPN-Service der Standard-Routing-Tabelle der VPC eine 0.0.0.0/0 via <VPN gateway private IP>-Route hinzu. Diese neue Route kann jedoch Routing-Probleme verursachen.

  • Virtuelle Serverinstanzen in verschiedenen Teilnetzen können nicht miteinander kommunizieren.
  • Wenn sich das VPN-Gateway in einem Teilnetz befindet, das die Standard-Routing-Tabelle verwendet, erstellt es eine Routenschleife und das VPN-Gateway kann nicht mit dem lokalen VPN-Gateway kommunizieren.

Dieses Problem tritt nur auf, wenn der Peer-CIDR 0.0.0.0/0 ist.

Gehen Sie wie folgt vor, um diese Routing-Probleme zu beheben

  • Wenn die virtuellen Serverinstanzen in verschiedenen Teilnetzen nicht miteinander kommunizieren können, erstellen Sie für jedes Teilnetz eine Route mit dem Typ Delegate.

  • Wenn sich das VPN-Gateway in einem Teilnetz befindet, das die Standard-Routing-Tabelle verwendet, führen Sie die folgenden Schritte aus:

    • Erstellen Sie ein dediziertes Teilnetz für das VPN-Gateway.
    • Erstellen Sie eine dedizierte angepasste Routing-Tabelle.
    • Ordnen Sie das dedizierte Teilnetz der dedizierten angepassten Routing-Tabelle zu.