VPN 게이트웨이나 가상 서버 인스턴스가 통신하지 않는 이유는 무엇인가요?
연결이 성공적으로 작성되면 VPN 서비스는 0.0.0.0/0 via <VPN gateway private IP> 라우트를 VPC의 기본 라우팅 테이블에 추가합니다. 그러나 이 새 라우트로 인해 라우팅 문제가 발생할 수 있습니다.
- 다른 서브넷의 가상 서버 인스턴스는 서로 통신할 수 없습니다.
- VPN 게이트웨이가 기본 라우팅 테이블을 사용하는 서브넷에 있는 경우 라우트 루프를 작성하며 VPN 게이트웨이는 온프레미스 VPN 게이트웨이와 통신할 수 없습니다.
이 문제는 피어 CIDR이 0.0.0.0/0 인 경우에만 발생합니다.
이 라우팅 문제를 해결하려면 다음을 수행하십시오.
-
다른 서브넷의 가상 서버 인스턴스가 서로 통신할 수 없는 경우 각 서브넷에 대해 위임 유형의 라우트를 작성하십시오.
-
VPN 게이트웨이가 기본 라우팅 테이블을 사용하는 서브넷에 있는 경우 다음 단계를 완료하십시오.
- VPN 게이트웨이의 전용 서브넷을 작성하십시오.
- 전용 사용자 정의 라우팅 테이블을 작성하십시오.
- 전용 서브넷을 전용 사용자 정의 라우팅 테이블과 연관시키십시오.