[AWS] Site-to-Site VPN Tunnel Down 현상 해결 | Ping 전달 안 됨 해결(VGW, OpenSwan 사용)

김설희·2024년 9월 19일
1

AWS-Training

목록 보기
8/8

Site-to-Site VPN 만들기 실습 링크

1️⃣ 문제


Tunnel 1은 살아있어서 눈 감고 넘어갈려했지만 완벽한 성공은 아니기에.. 다시 생성해보기로함

2️⃣ 문제


얘는 다 됐는데 Ping이 안 보내지는거임..!!!

참고 : Routing : Static으로 설정함


모든 문제들이 굉장히 허무맹랑한 실수여서 쓰기싫었는데 삽질하지 마시라고 적어봄

1️⃣ Tunnel 문제 발생 추측


1️⃣ 두번째 터널의 IP 주소가 잘못 기입되었지 않을까 🤦🏻‍♀️
2️⃣ TUNNEL2 PSK가 잘못 기입되었지 않을까 🤦🏻‍♀️

둘 다 Down이라면 /etc/ipsec.d/aws.conf 파일이 잘못됐을 가능헝 99%


ipsec status | grep Total 명령어로 확인해주자

해결(?)

2️⃣ Ping 해결


Static Route의 Prefix를 추가해준다.


정적 라우팅의 경우, VPN 구성에 지정하는 고정 IP 접두사는 VPN 연결 상태가 UP일 때 라우팅 테이블로 전파됩니다.

공식문서 - Site-to-Site VPN 연결의 정적 경로 편집


해결 🐰

0개의 댓글