Amazon VPC-Einwegkommunikationsproblem

390
JustAGuy

Ich habe 2 Standorte.

1 - Amazon China: 10.50.0.0/23 mit einigen Instanzen und einer, der sowohl eine öffentliche als auch eine private Adresse zugewiesen ist (nennen wir es China-GW). Diese Instanz wurde mit Openswan IPSEC Vpn und Iptables installiert.

2 - Remote-Site: 10.11.10.0/23 mit einigen Servern, alle hinter einer Fortigate-Firewall.

Da in Amazon China immer noch viele Funktionen fehlen, muss China-GW als Internet-Gateway für das Netzwerk 10.50.0.0/23 fungieren und den Datenverkehr von AWS China an den 10.11.10.0/23 weiterleiten.

Bisher gelang es mir, ohne Probleme von 10.11.10.0/23 auf 10.50.0.0/23 zu gelangen. Der umgekehrte Weg funktioniert jedoch nicht. Auch keiner der Server auf der China-Site hat keine Internetverbindung. Ich bin also etwas festgefahren und würde die Hilfe sehr schätzen.

Nachfolgend finden Sie alle für AWS VPC China verfügbaren Funktionen:

VPC China-Funktionen

Dies ist eine der Routingtabellen:

Amazon VPC-Einwegkommunikationsproblem

Zweite Routingtabelle:

Amazon VPC-Einwegkommunikationsproblem

Iptables-Liste:

Amazon VPC-Einwegkommunikationsproblem

1
Haben Sie die Quell- / Zielprüfung für diese Maschine deaktiviert? Yaron vor 8 Jahren 0

0 Antworten auf die Frage