首页 > 解决方案 > AWS Pfsense OpenVPN 无法访问私有子网

问题描述

我的问题是关于无法AWS VPC通过VPN.

我已经设置了一个pfsense也充当OpenVPN服务器的实例。

然后我安装pfsenseAWS官方的 pfsense AMI,到目前为止一切都按预期工作。

我有 1 个公共子网和 1 个私有子网,其中包含我想通过VPN.

连接到VPN我无法 ping 私有子网中的 linux 实例时。

pfsense 防火墙 (2.4.4) 具有以下接口:

**WAN** 10.3.0.245
**LAN** 10.3.1.5

OpenVPN 隧道网络10.3.2.0/2410.3.1.0/24通过 VPN 引导所有流量。

linux 实例具有以下私有 IP:10.3.1.58

防火墙本身可以 ping 实例,当我连接到 VPN(Windows 主机)时,我可以 ping 防火墙10.3.1.5

但是,我无法 ping 10.3.1.58(请求超时)。我也无法通过 SSH 进入实例。

路由表会出错吗? 在此处输入图像描述

windows vpn客户端上的路由打印: 在此处输入图像描述

亚马逊的安全组暂时允许所有流量。禁用linux系统上的防火墙。在实例和辅助网络接口上禁用源/目标检查。

我已经允许从 vpn 到局域网的流量(现在我允许所有流量查看问题所在)。

标签: amazon-web-servicesnetworkingamazon-ec2

解决方案


我的主机将它们的网关设置为 10.3.1.1,它应该是 10.3.1.5 (PFSense Lan)。


推荐阅读