【发布时间】:2021-02-16 05:03:02
【问题描述】:
link 是标准 AWS 文档,用于通过 VPC 将客户端 VPN 连接到 Internet,请参见下图。但我不明白的是,在这种情况下,客户端的公共 IP 是什么?
我要解决的问题是使用单个静态 IP 地址将一组不同的客户端连接到 Internet,然后我尝试访问其服务的第三方将其列入白名单。
此 SO 帖子 link 表明 VPC 中需要有一些具有公共 IP 地址的东西;仅 IGW 是不够的。这就是我认为它的工作方式,我需要向 VPC 添加一个 NAT 实例或其他东西,以便客户端访问 Internet。但是下图(直接来自 AWS)没有在 VPC 中分配公共 IP 的任何内容。谁能解释我不明白的地方?客户端和 VPN 都在不可路由的地址范围内,因此它们不适合向 Internet 展示。我唯一能想到的是“客户端 VPN 网络接口”可以分配一个公共 IP 地址,但这在文档中没有提到。所以我很困惑。
【问题讨论】: