You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS与本地Ubuntu服务器IPsec站点到站点VPN单向连通故障排查求助

AWS与本地Ubuntu服务器IPsec站点到站点VPN单向连通故障排查求助

我这边碰到个头疼的问题:我管理着一条从AWS到本地Ubuntu服务器的站点到站点VPN连接,目前AWS能正常访问本地所有资源,但本地完全没法访问AWS的资源。

我已经做了一些排查:在本地网关(192.168.100.10)上用tcpdump抓包,当从本地ping AWS资源的时候,能看到抓包有活动,但就是没法连通。

现在我卡在这儿了:AWS那边除了Cloudwatch日志之外,没什么更深入的排查手段,而且日志粒度也不够细;我反复检查了AWS侧的配置,也没找出问题。

补充个反向连通的情况:从AWS的10.1.11.171 ping本地的192.168.100.33是完全正常的,命令和输出如下:

root@ip-10-1-11-171:~#ping 192.168.100.33
PING 192.168.100.33 (192.168.100.33) 56(84) bytes of data.
64 bytes from 192.168.100.33: icmp_seq=1 ttl=63 time=12.3 ms
64 bytes from 192.168.100.33: icmp_seq=2 ttl=63 time=11.8 ms
...

附上本地网关抓包的截图:
本地网关tcpdump抓包显示本地ping AWS时的流量活动

想请教下各位,这种看起来本地发出的流量没到达AWS的情况,我还能从哪些方向继续排查呢?

备注:内容来源于stack exchange,提问作者sbrattla

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 08:44:35