¿Por qué mis puertas de enlace VPN o instancias de servidor virtual no se comunican?

Cuando una conexión se crea correctamente, el servicio VPN añade una ruta 0.0.0.0/0 via <VPN gateway private IP> a la tabla de direccionamiento predeterminada de la VPC. Sin embargo, esta nueva ruta puede provocar problemas de direccionamiento.

  • Las instancias de servidor virtual en subredes diferentes no se pueden comunicar entre sí.
  • Si la pasarela VPN está en una subred que utiliza la tabla de direccionamiento predeterminada, crea un bucle de ruta y la pasarela VPN no se puede comunicar con la pasarela VPN local.

Este problema sólo se produce cuando el CIDR de igual es 0.0.0.0/0.

Para solucionar estos problemas de direccionamiento:

  • Si las instancias de servidor virtual en subredes diferentes no se pueden comunicar entre sí, cree una ruta con el tipo Delegar para cada subred.

  • Si la pasarela VPN está en una subred que utiliza la tabla de direccionamiento predeterminada, siga estos pasos:

    • Cree una subred dedicada para la pasarela VPN.
    • Cree una tabla de direccionamiento personalizada dedicada.
    • Asocie la subred dedicada con la tabla de direccionamiento personalizado dedicado.