我有一个服务器,我已经连接到VPN了。并使用以下两个命令使其成为可访问:
ip rule add table 128 from server.ip
ip route add table 128 default via def.gw
由于VPN提供程序推送这些命令:
ip route add 0.0.0.0/1 via vpn.gw
ip route add 128.0.0.0/1 via vpn.gw
但是当我从服务器上做traceroute时,我首先得到了VPN的网关。这两个命令似乎没有效果。虽然,他们确实是这样做的,因为我可以向服务器发送ssh。
我遗漏了什么?如何查看数据包的去向?
我有一个带有网关的VPN和一个应用服务器。应用服务器只知道VPN的网关。VPN的网关知道vms所在的物理网络的网关。
问题:我无法从应用服务器访问api.twitter.com。注意:缓存中充满了显示物理网关IP地址的条目。以下是一段节选:
ip -s route show cache 199.16.156.40
199.16.156.40 via 37.59.245.62 dev eth0 src 10.1.4.20
cache <redirected> used 170 age 22sec ipid 0x9e49
199.16.156.40 from 10.1.4
我正在尝试创建从VPC到办公地点的VPN隧道。我创建了虚拟专用网关,当我试图连接VPC时,它说
Error
VPC vpc-xxxxxxxx is currently attached to the Virtual Private Gateway
VPC只能附加到一个虚拟专用网关上?
如果我必须创建多个VPN隧道到多个办公地点,那么我必须重用已经附加到VPC的虚拟专用网关用于VPN?