Pourquoi mes passerelles VPN ou mes instances de serveur virtuel ne communiquent-elles pas?

Lorsqu'une connexion est créée avec succès, le service VPN ajoute une route 0.0.0.0/0 via <VPN gateway private IP> dans la table de routage par défaut du VPC. Toutefois, cette nouvelle route peut entraîner des problèmes de routage.

  • Les instances de serveur virtuel des différents sous-réseaux ne peuvent pas communiquer entre elles.
  • Si la passerelle VPN se trouve dans un sous-réseau qui utilise la table de routage par défaut, elle crée une boucle de route et la passerelle VPN ne peut pas communiquer avec la passerelle VPN sur site.

Ce problème se produit uniquement lorsque le routage CIDR homologue est 0.0.0.0/0.

Pour résoudre ces problèmes de routage:

  • Si les instances de serveur virtuel dans des sous-réseaux différents ne peuvent pas communiquer entre elles, créez une route avec le type Delegate pour chaque sous-réseau.

  • Si la passerelle VPN se trouve dans un sous-réseau qui utilise la table de routage par défaut, procédez comme suit:

    • Créez un sous-réseau dédié pour la passerelle VPN.
    • Créez une table de routage personnalisée dédiée.
    • Associez le sous-réseau dédié à la table de routage personnalisée dédiée.