AWS VPN发布路由到第二个IP块

我刚刚在我们的本地networking和Amazon VPC之间build立了一个VPN链接。

我们的本地networking有两个感兴趣的ip块:

  • 192.168.0.0/16 – 块本地-A
  • 10.1.1.0/24 – 块本地-B

AWS VPC有一个ip块:

  • 172.31.0.0/16 – 阻止AWS-A

我已经build立了静态路由连接到本地A和本地B IP块的VPN连接。

我可以从:

  • 本地-A到AWS-A和
  • AWS-A到本地-A。

我无法连接:

  • AWS-A到本地-B(例如,173.31.17.135到10.1.1.251)

从173.31.17.135服务器,10.1.1.251似乎是解决到亚马逊服务器,而不是我们的本地networking上的服务器。 尽pipe在VPN上设置了local-B(10.1.1.0/24)作为路由。 请参阅tracert输出…

tracert 10.1.1.251 Tracing route to ip-10-1-1-251.ap-southeast-2.compute.internal [10.1.1.251] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 169.254.247.13 2 <1 ms <1 ms <1 ms 169.254.247.21 3 33 ms 35 ms 36 ms 169.254.247.22 4 34 ms 35 ms 33 ms ip-10-1-1-251.ap-southeast-2.compute.internal [10.1.1.251] 

如何更改configuration,以便在从AWS内部访问时,10.1.1.251地址可parsing到本地networking上的服务器?

披露 – 我也问过这个在stackoverflow。