【发布时间】:2022-06-13 20:56:06
【问题描述】:
我设置了 Amazon Client VPN 服务,以允许开发人员访问 VPC 中的特定数据库。我能够连接到 VPN(通过 OpenVPN 和 Amazon 客户端),IP 也已正确分配,但连接速度足够慢,我无法确定它是否能正常工作(~8 KB/s) . AWS 上的服务也显示已建立连接。
我对出了什么问题一无所知 - 我已经看到了一些关于在 linux 客户端中禁用 TCP 超时的解决方案,但在 Windows 上这对我没有帮助。
我的设置细节:
-
VPC 分为私有子网和公有子网
-
客户端 VPN 在公共子网中创建,安全组允许访问私有子网
-
数据库是托管在 EC2 上的 mongoDB,可通过代理/跳转主机(另一个托管在公共子网中的 EC2)进行访问
-
身份验证是使用 EasyRSA 使用自行创建的证书完成的 - 我已经为 ClinetVPN 服务上的服务器和客户端上传了生成的“服务器”证书,并使用生成的“客户端”证书进行身份验证(两者都使用相同的生成加利福尼亚州)
-
Client VPN CIDR 为 10.0.64.0/22,授权规则中的端点 CIDR 为:10.0.128.0/20、10.0.144.0/20、10.0.160.0/20
下面是我的客户端配置文件:
client
dev tun
proto udp
remote cvpn-endpoint-XXX.prod.clientvpn.us-east-1.amazonaws.com 443
remote-random-hostname resolv-retry infinite nobind
remote-cert-tls server cipher AES-256-GCM verb 3
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</ca> <cert>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE----- </cert>
<key>
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY----- </key>
reneg-sec 0
如果有任何见解,我将不胜感激!
【问题讨论】:
-
您可以使用 speedtest 或类似工具检查您的网速吗?
标签: amazon-web-services devops vpn