Как просматривать/отслеживать пакеты (входящие/исходящие) AWS Site-to-Site VPN
Я хочу отслеживать не только показатели моего Site-to-Site VPN через CloudWatch, я хочу видеть весь входящий и исходящий трафик с адресами источника и назначения и типами пакетов, т.е. 1.2.3.4 => 12.20.12.1 ICMP (порт 123)
В Client VPN такая возможность есть, а в Site-to-Site VPN нет.
1 ответ
К сожалению, по документам это невозможно .
В настоящее время доступны только следующие показатели:
-
TunnelState
- Дробное значение от 0 до 1 -
TunnelDataIn
- Байты -
TunnelDataOut
- Байты