Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

237
Vistas
¿Qué direcciones IP permito en un grupo de seguridad de EC2 para permitir el tráfico de Client VPN?

Tengo una configuración de AWS Client VPN para que las personas que pueden conectarse a la VPN puedan acceder a nuestros servidores EC2 en la misma VPC. Algunos usuarios informan que no pueden conectarse a los servicios mientras están en la VPN, mientras que otros sí pueden.

Puedo hacer un ping {{address_of_ec2_instance}} en la terminal y obtener una respuesta, pero otro usuario conectado al mismo vpn obtendrá un tiempo de espera con exactamente el mismo comando y la misma IP resuelta. Cuando van a https://www.whatismyip.com/ , informan que están conectados al mismo ISP y ubicación.

Lo único que puedo especular es que tal vez no he permitido el rango de puertos adecuado en la configuración de seguridad de EC2, y algunos usuarios están dentro del rango de puertos pero otros no. ¿Cómo determino qué rango de puertos reenviar, dado un punto de enlace de Client VPN?

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Cuando inicie una VPN de cliente, proporcionará un rango Client IPv4 CIDR . Al conectarse a esto, se le dará una dirección IP de este rango (que se trata como la dirección IP privada al conectarse).

Para cualquier conexión de IP privada, la IP de origen provendrá de este rango (y como está usando una VPN de cliente, debe conectarse usando la IP privada sobre la pública para mantener el tránsito de la red a través del túnel).

Si se conecta a través de la dirección IP pública, deberá considerar si desea que todo el tráfico o solo el tráfico privado pase por la VPN del cliente. Al habilitar el túnel dividido , utilizará la dirección IP pública de su instalación; de lo contrario, utilizará una dirección IP pública del grupo de servidores de Amazon.

Como nota al margen, si alguna vez intenta depurar fallas de conexión, puede utilizar losregistros de flujo de VPC .

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda