将静态路由添加到AWS VPC

我有一个VPC 10.0.0.0/16。 它有子网10.0.4.0/22。 在那个子网中,我有10.8.0.0/24中的客户端openvpn服务器。 我怎样才能从ec2实例添加一条路由到我的openvpn客户端。 我需要我的服务器在10.0.4.0/22可以连接到openvpn客户端到10.8.0.0/24。 像这样的东西:

route add -net 10.8.0.0/24 via 10.0.4.23 

(我的openvpn实例的ip是10.0.4.23)

我怎样才能做到这一点在aws控制台? 我应该重新启动实例后更改获取新的路线?

您需要添加指向VPN集中器的ENI的路由。 您还需要在VPN实例上禁用SRC / DST检查。