【发布时间】:2021-10-01 08:58:59
【问题描述】:
我目前正在学习 AWS,但我遇到了困难。我在我的 VPC 中的子网 A(3 个默认子网之一)中创建了 Amazon Elasticsearch Service 域。可以通过 VPC 访问,而不是从 Internet 访问。我想从我的计算机连接到它(以创建索引、映射等)。我读过其中一种方法是使用 VPN 连接到 VPC。
因此,我使用子网 A 配置了 AWS 客户端 VPN 终端节点并从我的计算机 (openVPN) 进行连接。我已连接,我在 AWS 控制台中看到了我的连接。连接看起来不错。
我使用来自 AWS 控制台的 Kibana 网址:https://vpc-blablabla.eu-central-1.es.amazonaws.com/_plugin/kibana/ 并且没有连接 ('ERR_CONNECTION_TIMED_OUT')。
AES 域使用允许所有收入/结果流量的安全组。 DNS 正确地从 Kibana url 解析域(它来自子网 A)。我在 VPN 中的 IP 是否应该与子网的 A CIDR 匹配?现在完全不同了。
Subnet A CIDR: 172.31.0.0/20
VPN Client IPv4 CIDR: 10.5.0.0/20
VPN current IP: 10.5.0.2
这是问题的原因吗?
【问题讨论】:
-
VPN cidr 不同是正常的。列出路由表时,您应该会看到到子网的路由
-
谢谢。现在可以使用了!
标签: amazon-web-services amazon-vpc amazon-elasticsearch