なぜ私のVPNゲートウェイや仮想サーバーインスタンスは通信できないのですか?
接続が正常に作成されると、VPN サービスは 0.0.0.0/0 via <VPN gateway private IP> 経路を VPC のデフォルト・ルーティング・テーブルに追加します。 ただし、この新しい経路が原因でルーティングの問題が発生する可能性があります。
- 異なるサブネット内の仮想サーバー・インスタンスは相互に通信できません。
- VPN ゲートウェイがデフォルトのルーティング・テーブルを使用するサブネット内にある場合は、経路ループが作成され、VPN ゲートウェイはオンプレミスの VPN ゲートウェイと通信できません。
この問題は、ピア CIDR が 0.0.0.0/0 の場合にのみ発生します。
これらの経路指定の問題に対処するには、
-
異なるサブネット内の仮想サーバー・インスタンスが相互に通信できない場合は、サブネットごとに 「代行」 タイプの経路を作成します。
-
VPN ゲートウェイがデフォルトのルーティング・テーブルを使用するサブネット内にある場合は、以下の手順を実行します。
- VPN ゲートウェイの専用サブネットを作成します。
- 専用のカスタム・ルーティング・テーブルを作成します。
- 専用サブネットを専用カスタム・ルーティング・テーブルに関連付けます。