Рейтинг:0

Маршрутизация промежуточного устройства AWS не работает

флаг cn

Я установил и настроил экземпляр EC2 с routerOS, который я хочу использовать в качестве основной точки подключения для сетей филиалов. Имеет 1 интерфейс, находится в подсети 172.20.1.0/24. Подсеть 172.21.1.0/24 создана в том же VPC и имеет таблицы маршрутов, как показано ниже: 172.20.1.0/24 — локальный 172.21.1.0/24 — локальный 0.0.0.0/0 - eni-xxxxxxxx (интерфейс routerOS в 172.20.1.0/24)

Экземпляр routerOS имеет эластичный IP-адрес и работает как маршрутизатор. Туннель в ветку настроен и работает хорошо. Любой экземпляр AWS в любой подсети доступен из любой конечной точки в сети филиала, но не наоборот. Ничего не могу достучаться в ветку от AWS VPC. Единственный экземпляр, достигающий ветки, — это сама routerOS. Группы безопасности для обеих сетей, разрешающие весь трафик с 172.20.0.0/16, 172.21.0.0/16 и 192.168.0.0/16 (ветви подсетей).

Что я делаю неправильно в этой настройке?

Рейтинг:0
флаг cn

Решение было очень простым. Отключение проверки источника/назначения в параметрах адаптера AWS помогло.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.