【问题标题】:Access to Amazon Elasticsearch Service via Client VPN Endpoint通过客户端 VPN 终端节点访问 Amazon Elasticsearch Service
【发布时间】:2021-10-01 08:58:59
【问题描述】:

我目前正在学习 AWS,但我遇到了困难。我在我的 VPC 中的子网 A(3 个默认子网之一)中创建了 Amazon Elasticsearch Service 域。可以通过 VPC 访问,而不是从 Internet 访问。我想从我的计算机连接到它(以创建索引、映射等)。我读过其中一种方法是使用 VPN 连接到 VPC。

因此,我使用子网 A 配置了 AWS 客户端 VPN 终端节点并从我的计算机 (openVPN) 进行连接。我已连接,我在 AWS 控制台中看到了我的连接。连接看起来不错。

我使用来自 AWS 控制台的 Kibana 网址:https://vpc-blablabla.eu-central-1.es.amazonaws.com/_plugin/kibana/ 并且没有连接 ('ERR_CONNECTION_TIMED_OUT')。

AES 域使用允许所有收入/结果流量的安全组。 DNS 正确地从 Kibana url 解析域(它来自子网 A)。我在 VPN 中的 IP 是否应该与子网的 A CIDR 匹配?现在完全不同了。

Subnet A CIDR: 172.31.0.0/20
VPN Client IPv4 CIDR: 10.5.0.0/20
VPN current IP: 10.5.0.2

这是问题的原因吗?

【问题讨论】:

  • VPN cidr 不同是正常的。列出路由表时,您应该会看到到子网的路由
  • 谢谢。现在可以使用了!

标签: amazon-web-services amazon-vpc amazon-elasticsearch


【解决方案1】:

谢谢@jordanm 这是我本地机器路由错误造成的。 为了指明要使用的网络,我必须添加路由:

sudo ip route add 172.31.0.0/20 via 10.5.0.2 dev tun0

现在可以完美运行了。

【讨论】:

    猜你喜欢
    • 2022-08-03
    • 2019-08-12
    • 2012-11-13
    • 2021-10-31
    • 1970-01-01
    • 2022-01-11
    • 1970-01-01
    • 2021-01-17
    • 2017-02-12
    相关资源
    最近更新 更多