首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从办公室使用VPC与从家里使用VPN :并不是所有的主机都可以访问

从办公室使用VPC与从家里使用VPN :并不是所有的主机都可以访问
EN

Server Fault用户
提问于 2016-06-02 17:02:52
回答 1查看 41关注 0票数 0

以下是我的情况:

我们整个办公室都是通过openvpn连接到Amazon的VPNed。我们有3个VPC子网:

  1. 10.1.25.x (Prod)
  2. 10.0.3.x (分期)
  3. 10.0.1.x (构建env)

在这个办公室里,一切都很好,所有的资源都有决心。

所有的OSx用户都可以从办公室以外的虚拟专用网访问所有的资源,没有问题。

当我从办公室外从Ubuntu16.04进入VPN时,经过大量黑客,我只能到达构建环境(#3)。

有人能解释一下哪里出了问题吗?我可以去哪里找办法来解决?(比如,在工作的mac上,我可以从哪里获得可以复制的信息,等等)

调试:

代码语言:javascript
复制
root@christian:/var/log# traceroute -n internal-planseeker-prod-1929266821.us-west-2.elb.amazonaws.com
traceroute to internal-planseeker-prod-1929266821.us-west-2.elb.amazonaws.com (10.1.22.185), 30 hops max, 60 byte packets
 1  172.27.232.1  26.526 ms  22.067 ms  22.224 ms
 2  * * *
 3  * * *

都是***

EN

回答 1

Server Fault用户

发布于 2016-06-04 08:05:25

确保在OSX和Ubuntu上有相同的配置。看起来在连接建立之后,您不会收到这样的消息:“嘿,我(您连接到的门)也可以路由到10.0.3.x和10.1.25.x!”

确保子网正确: 10.1.22.185可以位于10.1.25.x之外

重新检查路由表(本地)/router(S)在VPC,安全组/防火墙两端。

确保除了VPG点之外,您在VPC端没有172.27.*.*,或者最好检查它们连接时在office/MAC上的是什么:如果它们在10.*.*.*,那么您可能连接错了VPC(?)

二次检查您的子网有适当的掩码,并没有重叠。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/780596

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档