AWS 是否支持与一个 VPGW/VPC 建立多个 VPN 连接?

AWS 是否支持与一个 VPGW/VPC 建立多个 VPN 连接?

在 AWS 中,我们目前有一个有效的 VPN 连接进入我们的 VPC 子网“prod”。

我们想与同一 VPC 子网建立另一个 VPN 连接。事实证明,一个 VPC 子集只能关联一个虚拟专用网关 (VPGW)。因此,我们尝试创建第二个 VPN 连接并让其共享同一个 VPGW。VPC 子网路由表现在有 2 条路由,每个 VPN 远程端子网各一条,两条路由都以同一个 VPGW 作为目标。

更具体地说,我们有这样的内容:

  • 两个 VPN 连接(VPN_AVPN_B),远程端子网 CIDR192.168.161.0/2410.100.1.0/24
  • 一个 VPGW ( VPGW_A)
  • 一个具有 CIDR 的 VPC 子网 ( SUBNET_A)172.30.30.0/24
  • 我们正在测试的实例在其安全组 (SG) 中允许使用远程子网(192.168.161.0/24和),并且我还禁用了10.100.1.0/24网络源/目标检查选项。

SUBNET_A具有以下路由表条目

Destination           Target
192.168.161.0/24      VPGW_A
10.100.1.0/24         VPGW_A

VPN_A设置为使用VPGW_A

VPN_B设置为使用VPGW_A

目前VPN_A一切正常,新VPN_B隧道状态为 UP。但是我无法 pingVPN_B远程子网内的主机。

问题是,到同一个 VPC/VPGW 的 2 个 VPN 连接是否可以正常工作?

答案1

你的问题不是特别清楚。

每个 VPC 只能有一个 VGW,但可以与 VGW/VPC 建立多个 VPN 连接。文档在这里告诉您可以做什么。本文档告诉您如何设置 VPN 连接。

您最多可以为您的 VPC 创建十个 VPN 连接。您可以使用多个 VPN 连接将您的远程办公室链接到同一个 VPC。例如,如果您在洛杉矶、芝加哥、纽约和迈阿密设有办事处,您可以将每个办事处链接到您的 VPC。您还可以使用多个 VPN 连接从单个位置建立冗余客户网关。

如果您需要超过 10 个 VPN 连接,请填写请求增加 Amazon VPC 限制表格来请求增加限制。

相关内容