Статический IPsec VPN для транзита VPC в подключенную подсеть VPN

Я пытаюсь настроить транзитный VPC для статического туннеля IPsec (маршрутизируемый BGP не поддерживается, поэтому мне нужен транзитный VPC) на удаленный сайт.

На изображенной установке у экземпляра A есть туннель с транзитным VPC (через VGW). Туннель ВВЕРХ.

  • Экземпляр A может проверить частный IP-адрес экземпляра B.
  • Экземпляр B может пинговать частный IP-адрес SIM-карты устройства.

Однако я думаю, что мне не хватает фундаментальной части в цепочке, так как я хотел бы иметь возможность пинговать с экземпляра A на частный IP-адрес SIM-карты устройства, но это не работает.

Я не уверен, что мне не хватает маршрутизации или мне нужна дополнительная настройка VPN-соединения OpenSwan.

0 ответов

Другие вопросы по тегам