You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

借助现有VPN隧道及AWS对等连接实现账号A与本地网络C通信的可行性咨询

借助现有VPN隧道及AWS对等连接实现账号A与本地网络C通信的可行性咨询

当然可以实现!你现在的架构基础已经具备,只需要调整几处路由和权限配置就能打通A到C的通信,我给你梳理下具体要做的步骤:

1. 配置AWS账号B的VPC及VPN连接

  • 首先确认B的VPC路由表中已有指向本地网络C的路由(既然B和C的VPN正常工作,这一步应该已经完成);
  • 关键要把账号A的VPC网段添加到B与C的VPN连接的「目标网络范围」中,这样C侧的VPN设备才能识别到来自A网段的流量需要通过这条VPN隧道回传给B。
  • 同时检查A与B的VPC对等连接设置:确保B的路由表中存在指向A网段的路由(对等连接建立后通常会自动添加,但若手动配置过路由表,需要确认这条路由存在)。

2. 配置AWS账号A的VPC路由表

在A的VPC路由表中添加一条新路由:

  • 目标地址:本地网络C的网段
  • 下一跳:A与B之间的VPC对等连接

这样A内的资源就知道,要访问C的网络时,需要先把流量转发给B。

3. 配置本地网络C的VPN设备

在C侧的VPN设备上添加一条路由:

  • 目标地址:账号A的VPC网段
  • 下一跳:与B连接的VPN隧道

这一步是确保C侧收到来自A的流量后,能正确将回包发送回B,再通过对等连接传给A。

4. 检查安全组与防火墙规则

  • A的VPC安全组:放行出站流量到C的网段;
  • B的VPC安全组:放行来自A网段、前往C网段的流量(入站和出站都要对应开放);
  • 本地网络C的防火墙:放行来自A网段的入站流量,以及前往A网段的出站回包流量。

只要完成以上所有配置,A -> B -> C的通信链路就能正常工作,完全复用你现有的VPN隧道和VPC对等连接,不需要额外搭建新的连接。

备注:内容来源于stack exchange,提问作者sairam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 12:40:30