我是StackOverflow的新手,如果我需要编辑这篇文章,请告诉我。
目的:通过位于公共子网内的有线vpn访问私有子网内部的HTTP/HTTPS web应用实例(这些子网都在同一个VPC内)。
情况
我有一个VPC,它有:
结果:我可以通过SSH和wireguard客户端连接到wireguard实例,但不能访问私有子网中的web应用程序ec2。
问:如何通过公共子网中的wireguard实例访问私有子网中的实例?(是wireguard配置问题还是路由表问题?)
发布于 2021-02-05 18:54:40
请看本教程,它将介绍如何设置带AWS专用子网的WireGuard的每一步--其中包括一些针对此类问题的故障排除建议。这里有四件事情,特别是要检查您是否在从WireGuard服务器访问私有子网中的应用程序时遇到了困难:
AllowedIPs客户端配置中的WireGuard设置包含您的私有子网(如果整个WireGuard的IPv4 CIDR块是10.0.0.0/16,那么您可能希望将客户端的AllowedIPs设置为10.0.0.0/16)80和443)80和443)。80和443)上的私有子网,并在运行WireGuard服务器的操作系统使用的临时端口范围内从私有子网返回到公共子网(TCP 1024-65535以确保安全)。https://stackoverflow.com/questions/64208465
复制相似问题