Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan Masalah AWS Site-to-Site VPN konektivitas tanpa Border Gateway Protocol
Diagram dan tabel berikut menyediakan petunjuk umum untuk pemecahan masalah perangkat gateway pelanggan yang tidak menggunakan Border Gateway Protocol (BGP). Kami juga merekomendasikan agar Anda mengaktifkan fitur debug pada perangkat Anda. Konsultasikan dengan vendor perangkat gateway Anda untuk detailnya.
| IKE |
Tentukan apakah terdapat asosiasi keamanan IKE. Asosiasi keamanan IKE diperlukan untuk menukar kunci yang digunakan untuk membangun asosiasi keamanan IPsec. Jika tidak terdapat asosiasi kemanan IKE, tinjau pengaturan konfigurasi IKE Anda. Anda harus mengonfigurasikan enkripsi, autentikasi, perfect forward secrecy, dan parameter mode sesuai dengan yang tercantum dalam file konfigurasi. Jika terdapat asosiasi keamanan IKE, silakan beralih ke 'IPsec'. |
| IPsec |
Tentukan apakah terdapat asosiasi keamanan (SA) IPsec. SA IPsec merupakan terowongan itu sendiri. Minta perangkat gateway pelanggan Anda untuk menentukan apakah IPsec SA aktif. Anda harus mengonfigurasikan enkripsi, autentikasi, perfect forward secrecy, dan parameter mode sesuai dengan yang tercantum dalam file konfigurasi. Jika tidak terdapat SA IPsec, tinjau konfigurasi IPsec Anda. Jika terdapat SA IPsec, silakan beralih menuju 'terowongan'. |
| Terowongan |
Pastikan bahwa aturan firewall yang diperlukan telah disiapkan (untuk daftar aturan, lihat Aturan firewall untuk AWS Site-to-Site VPN perangkat gateway pelanggan). Jika sudah, silakan lanjutkan. Tentukan apakah terdapat konektivitas IP melalui terowongan. Setiap sisi pada terowongan memiliki alamat IP sebagaimana yang telah ditentukan dalam file konfigurasi. Alamat virtual private gateway merupakan alamat yang digunakan sebagai alamat BGP neighbor. Dari perangkat gateway pelanggan Anda, ping alamat ini untuk menentukan apakah lalu lintas IP telah dienkripsi dan didekripsi dengan benar. Jika ping tidak berhasil, tinjau konfigurasi antarmuka terowongan Anda untuk memastikan bahwa alamat IP yang tepat telah dikonfigurasi. Jika ping berhasil, lanjutkan ke 'Rute Statisis'. |
|
Rute statis |
Untuk setiap terowongan, lakukan hal berikut:
Jika terowongan tidak berada dalam status ini, tinjau konfigurasi perangkat Anda. Pastikan bahwa kedua terowongan berada dalam status ini, dan setelah itu selesai. |