按照本指南 ,我已经成功(我认为)在我的Watchguard物理VPN和带有VPN的Amazon-VPC之间build立了连接,但无法ping通EC-2。
亚马逊设置如下:
我的VPC有一个VPN客户网关(75.75.xx,我的办公室)和一个虚拟网关。 VPC还具有(192.168.5.0/24)的私有子网和该子网中的ec-2(192.168.5.40)。 我的ACL设置为允许所有stream量进出。 我的安全组设置为允许所有stream量进出,以及ICMP。
My Route table is set up as: Destination: 192.168.5.0/24 Target: local Status: Active Propagated: No Destination: 192.168.x.0/24 (x = 0-4) Target: Virtual Gateway Status: Active Propagated: Yes My static routes on the amazon vpn are: 192.168.0.0/24 192.168.1.0/24 192.168.2.0/24 192.168.4.0/24. (These are the subnets in my office.)
编辑*为了保持连接活着,我不得不告诉阶段1每小时重新连接,并closuresNAT。 现在我得到一致的stream量,但从我的守卫没有出亚马逊。 我已经做了一个从192.168.5.0/24到虚拟专用网关的静态跳跃,根据我的watchguard设备上的Amazonsbuild议。
