AWS与本地Ubuntu服务器IPsec站点到站点VPN单向连通故障排查求助
AWS与本地Ubuntu服务器IPsec站点到站点VPN单向连通故障排查求助
我这边碰到个头疼的问题:我管理着一条从AWS到本地Ubuntu服务器的站点到站点VPN连接,目前AWS能正常访问本地所有资源,但本地完全没法访问AWS的资源。
我已经做了一些排查:在本地网关(192.168.100.10)上用tcpdump抓包,当从本地ping AWS资源的时候,能看到抓包有活动,但就是没法连通。
现在我卡在这儿了:AWS那边除了Cloudwatch日志之外,没什么更深入的排查手段,而且日志粒度也不够细;我反复检查了AWS侧的配置,也没找出问题。
补充个反向连通的情况:从AWS的10.1.11.171 ping本地的192.168.100.33是完全正常的,命令和输出如下:
root@ip-10-1-11-171:~#ping 192.168.100.33
PING 192.168.100.33 (192.168.100.33) 56(84) bytes of data.
64 bytes from 192.168.100.33: icmp_seq=1 ttl=63 time=12.3 ms
64 bytes from 192.168.100.33: icmp_seq=2 ttl=63 time=11.8 ms
...
附上本地网关抓包的截图:
想请教下各位,这种看起来本地发出的流量没到达AWS的情况,我还能从哪些方向继续排查呢?
备注:内容来源于stack exchange,提问作者sbrattla
相关产品推荐
相关产品推荐

