Статический IPsec VPN для транзита VPC в подключенную подсеть VPN
Я пытаюсь настроить транзитный VPC для статического туннеля IPsec (маршрутизируемый BGP не поддерживается, поэтому мне нужен транзитный VPC) на удаленный сайт.
На изображенной установке у экземпляра A есть туннель с транзитным VPC (через VGW). Туннель ВВЕРХ.
- Экземпляр A может проверить частный IP-адрес экземпляра B.
- Экземпляр B может пинговать частный IP-адрес SIM-карты устройства.
Однако я думаю, что мне не хватает фундаментальной части в цепочке, так как я хотел бы иметь возможность пинговать с экземпляра A на частный IP-адрес SIM-карты устройства, но это не работает.
Я не уверен, что мне не хватает маршрутизации или мне нужна дополнительная настройка VPN-соединения OpenSwan.