Як підключитися до приватних підмереж з кількома регіонами через єдиний VPN?


0

Я створив 3 VPC в трьох регіонах, і налаштував VPC, що вглядається між цими 3 регіонами, і це працює чудово. Я можу пінг усіх серверів з будь-якого регіону через приватні ip, я налаштував openvpn у регіоні "A", моя мета - підключитися до всіх 3 регіональні приватні мережі, що використовують єдине VPN-з'єднання від моєї домашньої мережі. Але через це VPN я можу підключитися лише до примірників, присутніх у регіоні VPC 'A', як я можу підключитися до всіх 3 регіональних приватних підмереж через одне VPN-з'єднання?

VPC A (172.16.0.0/16) Огайо, VPC B (172.32.0.0/16) Каліфорнія, VPB C (10.100.0.0/16) Ірландія, це мої 3 VPC. Для підключення всіх трьох VPC я використовував vpcpeering "A -> B, A -> C, B -> C" Цим я підключив усі свої три регіони до мережі, з будь-якого регіону. три регіони до цього, це добре працює. Тепер для підключення всіх приватних екземплярів цього трьох регіонів до моєї домашньої мережі я налаштував openvpn у VPC A. Але з цього я можу підключитися лише до приватних екземплярів у VPC A, я не можу підключитися до VPC B та VPC C, як я можу підключитися до всі екземпляри серед усіх регіонів VPN-з'єднання, які я створив у VPC A.


Здається, що все, що ви використовуєте для з'єднання між регіонами, не прослуховує всі інтерфейси, а інтерфейс тунелю для VPN не може отримати доступ до нічого за межами регіону А. Однак без додаткової інформації та конфігурацій ми не можемо вам детально допомогти.
конфетті

Я зараз задаю питання. Чи можете ви мені в цьому допомогти.
сать

Відповіді:


0

Це називається транзитивним пірінгом, який не підтримується ( https://docs.aws.amazon.com/vpc/latest/peering/invalid-peering-configurations.html#transitive-peering ).

Щоб ваша конфігурація працювала, вам потрібно мати примірник, що працює з VPN (наприклад, OpenVPN) на кожному VPC (A -> B і A -> C), який поширюватиме VPC A на B і C. І ваш VPN ( від дому) до VPC A побачать VPC B і C як "частину" VPC A.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.