我通过Strongswan在两个不同地域的两个私有网络之间成功搭建了IPsec虚拟专用网,两个网关可以互通。问题是一个私有网络/子网的其他实例无法ping通另一个私有网络/子网:私有网络A/网关可以与私有网络B/网关通信...VPC A/实例可以与VPC A/网关通信,同样适用于VPC B...但VPC A/实例无法与VPC B/网关B或VPC B/实例通信( VPC B到VPC A也是如此)。
我已经检查并尝试使用表220的路由和ICMP重定向,不可能。
有谁能帮上忙吗?
致以问候。
发布于 2018-09-07 21:30:21
提供确切答案的信息太少了;需要拓扑和寻址计划、相关的安全组和EC2配置、StrongSwan和相关的Linux内核配置。
不过,请允许我提供一些提示,以便在通过VPN连接的子网之间进行路由:
echo 1 > /proc/sys/net/ipv4/ip_forward
请注意,在重新启动期间,该设置不会持续存在。如何使设置持久化取决于Linux发行版。

必须将
ipsec.conf中的默认gateway.left_subnet和right_subnet)将流量路由到另一个区域中的另一个子网必须设置为accordingly.https://stackoverflow.com/questions/52183490
复制相似问题