У меня есть виртуальное частное облако Amazon, которое выглядит так:
10.40.1.1 Internet Gateway
10.40.1.5 My OpenVPN Instance
10.40.1.100 My Windows Box
Я хочу, чтобы трафик из коробки Windows, предназначенной для сети 10.200.1.0, направлялся через мой экземпляр OpenVPN (10.40.1.5), но я не могу заставить его работать.
Windows Box может пропинговать экземпляр OpenVPN. Подсеть и экземпляры имеют соответствующие правила брандмауэра.
Чтобы проверить маршрутизацию, я запускаю «ping 10.200.1.123» из окна Windows и наблюдаю за выводом tcpdump в экземпляре OpenVPN. Эта техника работает в моей локальной физической локальной сети.
В таблицу маршрутов VPC я добавил маршрут 10.200.1.0/24, чтобы перейти к экземпляру OpenVPN, но они никогда не приходят.
В окне Windows я попытался добавить тот же маршрут. Используя wireshark, я убедился, что пакеты ping предназначены для MAC-адреса экземпляра OpenVPN. Но без сигары.
Допускают ли подсети VPC такую маршрутизацию?