Tengo una configuración de AWS Client VPN para que las personas que pueden conectarse a la VPN puedan acceder a nuestros servidores EC2 en la misma VPC. Algunos usuarios informan que no pueden conectarse a los servicios mientras están en la VPN, mientras que otros sí pueden.
Puedo hacer un ping {{address_of_ec2_instance}} en la terminal y obtener una respuesta, pero otro usuario conectado al mismo vpn obtendrá un tiempo de espera con exactamente el mismo comando y la misma IP resuelta. Cuando van a https://www.whatismyip.com/ , informan que están conectados al mismo ISP y ubicación.
Lo único que puedo especular es que tal vez no he permitido el rango de puertos adecuado en la configuración de seguridad de EC2, y algunos usuarios están dentro del rango de puertos pero otros no. ¿Cómo determino qué rango de puertos reenviar, dado un punto de enlace de Client VPN?
Cuando inicie una VPN de cliente, proporcionará un rango Client IPv4 CIDR . Al conectarse a esto, se le dará una dirección IP de este rango (que se trata como la dirección IP privada al conectarse).
Para cualquier conexión de IP privada, la IP de origen provendrá de este rango (y como está usando una VPN de cliente, debe conectarse usando la IP privada sobre la pública para mantener el tránsito de la red a través del túnel).
Si se conecta a través de la dirección IP pública, deberá considerar si desea que todo el tráfico o solo el tráfico privado pase por la VPN del cliente. Al habilitar el túnel dividido , utilizará la dirección IP pública de su instalación; de lo contrario, utilizará una dirección IP pública del grupo de servidores de Amazon.
Como nota al margen, si alguna vez intenta depurar fallas de conexión, puede utilizar losregistros de flujo de VPC .