質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

Amazon VPC

Amazon VPC(Amazon Virtual Private Cloud) は、仮想的なネットワークです。 独自の IP アドレスレンジの選択、サブネットの作成、ルートテーブル、 ネットワークゲートウェイの設定など、仮想ネットワーク環境を完全にコントロール可能です。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

2194閲覧

aws vpc vpn からネット接続

aka_orange

総合スコア18

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

Amazon VPC

Amazon VPC(Amazon Virtual Private Cloud) は、仮想的なネットワークです。 独自の IP アドレスレンジの選択、サブネットの作成、ルートテーブル、 ネットワークゲートウェイの設定など、仮想ネットワーク環境を完全にコントロール可能です。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2019/03/22 17:03

前提・実現したいこと

aws vpc に vpn 接続しています。 vpc サブネット10.0.0.1/24 から private network 192.168.0.0/24 への接続はできますが、vpc から外に接続はできません。
vpc へ yamaha rtx1200 BGP で vpn 接続をしています。

どうすれば、vpc 側から外へアクセスできるようになりますでしょうか。

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

TaichiYanagiya

2019/03/23 08:39

VPC サブネットのルーティングテーブルはどうなっていますか? VPN 接続した場合、デフォルトゲートウェイは igw に向けられないのでしょうか。
aka_orange

2019/03/25 00:52

デフォルトゲートウェイは igw に向けていません。 社内を通して、外部と接続させたいと思っています。(このやり方が正しいかもわからないです) vpc のサーバには社外に向けたサービスでないので不要と思っていますが、Windows updateができないので。。。 ルーティングテーブルはこんな感じです。 Destination Target Status Propagated 10.0.0.0/16 local active No 0.0.0.0/0 igw-***** active No 0.0.0.0/0 vgw-***** active Yes 192.168.100.0/24 vgw-***** active No 192.168.200.0/24 vgw-***** active No
guest

回答2

0

ベストアンサー

デフォルトゲートウェイを vgw に向けて、社内ネットワーク経由でインターネットに接続しようとしているのですね。
インターネットへの Outbound のパケットは問題ないと思いますが、戻りパケット(AWS VPC サブネット宛パケット)が vgw 対向のカスタマーゲートウェイに向いていないのではないでしょうか?
または、ネットワークアドレスでフィルタリングされているとか。
社内ネットワークの経路上の各ルーターでパケットキャプチャするなどしないと、どこで止まっているのかわからないと思います。

別解として、プライベートサブネットからインターネットへの接続に、NAT ゲートウェイを用意することはできませんでしょうか。
あるいは、HTTP,HTTPS のみであれば、社内に Webプロキシを用意して、それを経由させるとか。

投稿2019/03/25 02:45

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

aka_orange

2019/03/25 09:53

初歩的な質問ですみません。 > インターネットへの Outbound のパケットは問題ないと思いますが、戻りパケット(AWS VPC サブネット宛パケット)が vgw 対向のカスタマーゲートウェイに向いていないのではないでしょうか? これは、AWSのルーティングテーブルで設定するものでしょうか。 社内のルーティング設定で行うものでしょうか。(BGPで自動的に設定されると思ってたので)
TaichiYanagiya

2019/03/25 12:26

社内のルーティングです。 BGP の伝搬がカスタマーゲートウェイから社内のどこまで伝搬するのかわかりませんが、 [VPC サブネット → vgw → カスタマーGW →(不明)→ インターネット向けGW → インターネット] という経路だとすると、インターネットからの戻りパケットを受け取ったインターネット向けGW が VPC サブネットへのルーティングを知らないのではないか? という意図です。
aka_orange

2019/03/26 06:30

社内のルーティングテーブルです。(値は一部変更しています) 宛先ネットワーク ゲートウェイ インタフェース 種別 付加情報 default - PP[01] static 10.0.0.0/16 169.255.255.255 TUNNEL[7] BGP path=55555 192.168.0.0/24 192.168.0.1 VLAN1 implicit . . vpc へは、10.0.0.0/16 を定義しているので、戻ると思うのですが。 ちなみに、vpcサブネットの静的ルーティングを設定して (ip route 10.0.1.0/24 gateway 169.255.255.255 ) vpc のホストから ping 8.8.8.8 と叩いたのですが、疎通しませんでした。。。
TaichiYanagiya

2019/03/26 09:49

ネットワーク構成がわかりませんが、VPC サブネットから 1つずつ範囲を広げて、192.168.0.0/24 の先のルーターまで疎通できるかどうか、さらにその先はどうか、ダメならパケットキャプチャやログなどで原因を調べるしかないと思います。 また、念のため、AWS VPC の Network ACL やセキュリティグループで制限されていないかも確認ください。
guest

0

セキュリティグループの設定してなくてブロックされてるとかじゃ

投稿2019/03/22 20:56

y_waiwai

総合スコア87747

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問