Perché i miei gateway VPN o le mie istanze di server virtuali non comunicano?
Quando una connessione viene creata correttamente, il servizio VPN aggiunge un percorso 0.0.0.0/0 via <VPN gateway private IP> nella tabella di routing predefinita del VPC. Tuttavia, questa nuova rotta può causare problemi di
routing.
- Le istanze del server virtuale in diverse sottoreti non possono comunicare tra di loro.
- Se il gateway VPN si trova in una sottorete che utilizza la tabella di routing predefinita, crea un loop di rotta e il gateway VPN non può comunicare con il gateway VPN on-premises.
Questo problema si verifica solo quando il CIDR peer è 0.0.0.0/0.
Per affrontare questi problemi di instradamento:
-
Se le istanze del server virtuale in diverse sottoreti non possono comunicare tra loro, creare un percorso con il tipo Delegato per ogni sottorete.
-
Se il gateway VPN si trova in una sottorete che utilizza la tabella di routing predefinita, completare questi passaggi:
- Creare una sottorete dedicata per il gateway VPN.
- Creare una tabella di routing personalizzata dedicata.
- Associare la sottorete dedicata con la tabella di routing personalizzata dedicata.