Por que meus gateways VPN ou instâncias de servidor virtual não estão se comunicando?

Quando uma conexão é criada com sucesso, o serviço VPN adiciia uma rota 0.0.0.0/0 via <VPN gateway private IP> na tabela de roteamento padrão do VPC. No entanto, essa nova rota pode causar problemas de roteamento.

  • Instâncias do servidor virtual em sub-redes diferentes não podem se comunicar entre si.
  • Se o gateway VPN estiver em uma sub-rede que usa a tabela de roteamento padrão, ele cria um loop de rota e o gateway VPN não pode se comunicar com o gateway VPN no local.

Essa questão ocorre apenas quando o peer CIDR é 0.0.0.0/0.

Para lidar com esses problemas de roteamento:

  • Se as instâncias do servidor virtual em sub-redes diferentes não puderem se comunicar entre si, crie uma rota com o tipo Delegado para cada sub-rede.

  • Se o gateway VPN estiver em uma sub-rede que usa a tabela de roteamento padrão, complete estas etapas:

    • Crie uma sub-rede dedicada para o gateway VPN.
    • Crie uma tabela de roteamento personalizada dedicada.
    • Associe a sub-rede dedicada com a tabela de roteamento personalizado dedicada.