Рейтинг:0

Маршрут GCP в IPSec VPN между AWS TGW и GCP

флаг by

Я настраиваю IPSec VPN с BGP между AWS и GCP. На стороне AWS я использую TGW. Это HA VPN с двумя Site-to-Site-VPN на стороне AWS. Всего 4 туннеля. Как подтвердили как со стороны AWS, так и со стороны GCP, все 4 туннеля "UP" и BGP работает во всех 4 из них.

Когда я ранее использовал Virtual-Private-Gateway на стороне AWS для настройки 4x HA IPSec VPN-туннелей к GCP, таблицы маршрутизации на обе стороны были автоматически заполнены. (На стороне AWS я включил Route-Propagation в маршрутной таблице). На стороне GCP после установки туннелей автоматически добавились два динамических маршрута; пунктом назначения был AWS VPC CIDR, а следующим переходом был внутренний адрес GCP на стороне двух туннелей.

Однако теперь, когда я использую TGW вместо VGW на стороне AWS, никакие маршруты не добавляются автоматически даже после того, как все четыре туннеля «работают» и работает BGP. На стороне AWS я добавил статический маршрут к таблице маршрутизации подсети. Я добавил таблицу маршрутизации TGW и добавил статический маршрут к тому, что. В обоих статических маршрутах пунктом назначения является CIDR GCP VPC, а следующим прыжком является TGW и TGW-Attachment соответственно. Однако на стороне GCP я не возможность добавить статический маршрут в таблицу маршрутов VPC. Чего может не хватать для настройки маршрутизации на стороне GCP?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.