Giả sử AWS của bạn có thể truy cập thông qua SSH tại IP "your.ec2.ip.address". Giả sử mạng văn phòng của bạn có quyền truy cập Internet thông qua bộ định tuyến áp dụng một số bản dịch NAT và, như vậy, các PC văn phòng của bạn được nhìn thấy, trên Internet, với IP "your.office.external.ip".
Chúng ta cũng giả sử rằng bạn đang ở NGOÀI TRỜI văn phòng của bạn, với máy tính xách tay của bạn được kết nối trên toàn thế giới, với:
- một địa chỉ IP chính được chỉ định bởi nhà cung cấp Internet địa phương của bạn (giả sử 192.168.0.33 với netmask 255.255.255.0 và def-gw 192.168.0.1);
- một địa chỉ PPP0, được gán cho máy tính xách tay của bạn bởi máy chủ PPTP từ xa (khi đường hầm VPN của bạn được thiết lập thành công). Giả sử PPP0 là.local.ppp0.ip với P2P từ xa the.remote.pptp.address. Nói cách khác, máy tính xách tay của bạn biết là.local.ppp0.ip và cũng biết rằng ở phía bên kia của đường hầm VPN có máy chủ PPTP của bạn có thể truy cập, qua VPN, tại.remote.pptp.address.
Trong trường hợp như vậy, nếu bạn không thể - từ máy tính xách tay của bạn-- để truy cập AWS của bạn tại "your.ec2.ip.address" Tôi đặt cược vấn đề là - như bạn đoán-- định tuyến: lưu lượng SSH của bạn hướng đến " your.ec2.ip.address " KHÔNG rời netbook của bạn trong VPN, nhưng, thay vào đó, sẽ rời khỏi đường dẫn chung, VPN bên ngoài (còn gọi là: được gửi đến cổng cục bộ của bạn: 192.168.0.1).
Để chẩn đoán vấn đề này, có thể thực hiện kiểm tra rất dễ dàng với:
- Linux: lệnh tracepath (es.: "Tracepath -n your.ec2.ip.address")
- windows: lệnh "tracert" (es.: "tracert -d your.ec2.ip.address")
Từ đầu ra, bạn có thể kiểm tra xem bước thứ hai có báo cáo địa chỉ PPTP hay không.
Nếu lưu lượng truy cập của bạn đi dọc theo đường dẫn sai, cách khắc phục dễ dàng để định tuyến nó trong VPN là:
- Linux: "định tuyến thêm -host your.ec2.ip.address gw the.remote.pptp.address"
- Windows: "tuyến đường thêm mặt nạ your.ec2.ip.address 255.255.255.255 the.remote.pptp.address"
Sau khi định cấu hình tuyến đường trên, bạn có thể kiểm tra lại định tuyến bằng tracert / tracepath
Khi định tuyến được định cấu hình đúng, có một xác suất nhỏ có thể phát sinh sự cố trong văn phòng của bạn: nếu máy chủ PPTP của bạn KHÔNG thực hiện chuyển tiếp IP và dịch thuật NAT, thì có khả năng cao là bạn sẽ gặp phải "lọc", trong trường hợp thiếu chuyển tiếp ip hoặc "định tuyến không đối xứng" (trong trường hợp thiếu NAT) giữa máy tính xách tay của bạn và your.ec2.ip.address:
- lưu lượng truy cập từ bạn đến amazon, đi dọc VPN đến văn phòng của bạn và từ đó đến Amazon;
- trả lại lưu lượng truy cập từ Amazon cho bạn, được chuyển theo đường truyền internet phổ biến và ... rất có thể nó bị bỏ ở đâu đó.
Một lần nữa: tracepath / tracert có thể giúp bạn kiểm tra vấn đề.
Trên các hộp linux, một người bạn rất hữu ích khác là "tcpdump". Một số lệnh tcpdump hữu ích là:
- "tcpdump -n -i interface icmp" để kiểm tra yêu cầu / phản hồi PING đến / đi;
- "tcpdump -n -i lưu trữ an.ip.add.ress " để kiểm tra lưu lượng đến / gửi đến an.ip.add.ress;