借助现有VPN隧道及AWS对等连接实现账号A与本地网络C通信的可行性咨询
借助现有VPN隧道及AWS对等连接实现账号A与本地网络C通信的可行性咨询
当然可以实现!你现在的架构基础已经具备,只需要调整几处路由和权限配置就能打通A到C的通信,我给你梳理下具体要做的步骤:
1. 配置AWS账号B的VPC及VPN连接
- 首先确认B的VPC路由表中已有指向本地网络C的路由(既然B和C的VPN正常工作,这一步应该已经完成);
- 关键要把账号A的VPC网段添加到B与C的VPN连接的「目标网络范围」中,这样C侧的VPN设备才能识别到来自A网段的流量需要通过这条VPN隧道回传给B。
- 同时检查A与B的VPC对等连接设置:确保B的路由表中存在指向A网段的路由(对等连接建立后通常会自动添加,但若手动配置过路由表,需要确认这条路由存在)。
2. 配置AWS账号A的VPC路由表
在A的VPC路由表中添加一条新路由:
- 目标地址:本地网络C的网段
- 下一跳:A与B之间的VPC对等连接
这样A内的资源就知道,要访问C的网络时,需要先把流量转发给B。
3. 配置本地网络C的VPN设备
在C侧的VPN设备上添加一条路由:
- 目标地址:账号A的VPC网段
- 下一跳:与B连接的VPN隧道
这一步是确保C侧收到来自A的流量后,能正确将回包发送回B,再通过对等连接传给A。
4. 检查安全组与防火墙规则
- A的VPC安全组:放行出站流量到C的网段;
- B的VPC安全组:放行来自A网段、前往C网段的流量(入站和出站都要对应开放);
- 本地网络C的防火墙:放行来自A网段的入站流量,以及前往A网段的出站回包流量。
只要完成以上所有配置,A -> B -> C的通信链路就能正常工作,完全复用你现有的VPN隧道和VPC对等连接,不需要额外搭建新的连接。
备注:内容来源于stack exchange,提问作者sairam
相关产品推荐
相关产品推荐

