Por que meus gateways VPN ou instâncias de servidor virtual não estão se comunicando?
Quando uma conexão é criada com sucesso, o serviço VPN adiciia uma rota 0.0.0.0/0 via <VPN gateway private IP> na tabela de roteamento padrão do VPC. No entanto, essa nova rota pode causar problemas de roteamento.
- Instâncias do servidor virtual em sub-redes diferentes não podem se comunicar entre si.
- Se o gateway VPN estiver em uma sub-rede que usa a tabela de roteamento padrão, ele cria um loop de rota e o gateway VPN não pode se comunicar com o gateway VPN no local.
Essa questão ocorre apenas quando o peer CIDR é 0.0.0.0/0.
Para lidar com esses problemas de roteamento:
-
Se as instâncias do servidor virtual em sub-redes diferentes não puderem se comunicar entre si, crie uma rota com o tipo Delegado para cada sub-rede.
-
Se o gateway VPN estiver em uma sub-rede que usa a tabela de roteamento padrão, complete estas etapas:
- Crie uma sub-rede dedicada para o gateway VPN.
- Crie uma tabela de roteamento personalizada dedicada.
- Associe a sub-rede dedicada com a tabela de roteamento personalizado dedicada.