Perché i miei gateway VPN o le mie istanze di server virtuali non comunicano?

Quando una connessione viene creata correttamente, il servizio VPN aggiunge un percorso 0.0.0.0/0 via <VPN gateway private IP> nella tabella di routing predefinita del VPC. Tuttavia, questa nuova rotta può causare problemi di routing.

  • Le istanze del server virtuale in diverse sottoreti non possono comunicare tra di loro.
  • Se il gateway VPN si trova in una sottorete che utilizza la tabella di routing predefinita, crea un loop di rotta e il gateway VPN non può comunicare con il gateway VPN on-premises.

Questo problema si verifica solo quando il CIDR peer è 0.0.0.0/0.

Per affrontare questi problemi di instradamento:

  • Se le istanze del server virtuale in diverse sottoreti non possono comunicare tra loro, creare un percorso con il tipo Delegato per ogni sottorete.

  • Se il gateway VPN si trova in una sottorete che utilizza la tabella di routing predefinita, completare questi passaggi:

    • Creare una sottorete dedicata per il gateway VPN.
    • Creare una tabella di routing personalizzata dedicata.
    • Associare la sottorete dedicata con la tabella di routing personalizzata dedicata.