amazon-web-services - 将 Cloudformation 配置的 beanstalk 设置连接到现有的 AWS 站点到站点 VPN?

标签 amazon-web-services aws-cloudformation

我有当前的 Cloudformation 配置设置:

PasteBin 示例 here

它运行一个网络应用程序,其中还有一些网络配置,可通过具有弹性 IP 的 nat 网关路由出站流量。

-- 另外,我们在 AWS 中手动创建了站点到站点 VPN 设置

截图,由cloudformation创建的弹性ip: screenshot, elastic ip created by cloudformation

VPN 的另一端指定我们的连接专用 IP 范围必须位于 192.168.242.0/24 中。

此外,他们还专门将 192.168.242.230 列入了白名单。这是上面Cloudformation创建的elasticip的私有(private)ip。

如何建立从我的 EBS ec2 实例到受此 VPN 保护的服务器的连接?目前连接只是超时。

最佳答案

您需要添加路由表规则以允许流量通过虚拟专用网关 (vgw-xxxxxx) 流向 X.X.X.X/X

Destination  Target
x.x.x.x/x    vgw-xxxxxx

关于amazon-web-services - 将 Cloudformation 配置的 beanstalk 设置连接到现有的 AWS 站点到站点 VPN?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49068239/

相关文章:

database - AWS RDS - 降级数据库实例类会导致现有数据丢失吗?

amazon-web-services - AWS数据管道: how to add steps other than data nodes and activities

mysql - 无法连接到远程mysql服务器aws

amazon-web-services - 为 CloudFormation 传递参数文件不适用于 YML

java - 当用户注册时,Amazon cognito 是否会自动检查他们的电子邮件是否已存在?

ubuntu - 用于 AWS EC-2 的 Spark AMI

amazon-web-services - 网站在亚马逊云上运行

java - DynamoDB 表达式未返回所有属性

amazon-web-services - 想要从不同的VPC云形成模板访问VPC值(value)

amazon-web-services - 使用 CloudFormation 或 SAM 部署身份提供商