本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
问题
我在连接到对等 VPC、Amazon S3 或 Internet 时遇到间歇性连接问题,但对关联子网的访问未受到影响。我需要先断开连接,然后重新连接才能解决连接问题。
原因
客户端根据 DNS 轮询算法连接到客户端 VPN 终端节点。这意味着当客户端建立连接时,其流量可以通过任何关联的子网路由。因此,如果客户端登录没有所需路由条目的关联子网,它们可能会遇到连接问题。
解决方案
验证客户端 VPN 终端节点是否具有针对每个关联网络的目标的相同路由条目。这将确保客户端有权访问所有路由,而不管其流量通过哪个关联子网路由。
例如,假设您的 Client VPN 端点有三个关联的子网(子网 A、子网 B 和子网 C),并且您希望为您的客户端启用 Internet 访问。为此,您必须添加三个 0.0.0.0/0
路由 - 每个关联子网各一个路由:
-
路由 1:
0.0.0.0/0
(针对子网 A) -
路由 2:
0.0.0.0/0
(针对子网 B) -
路由 3:
0.0.0.0/0
(针对子网 C)