ฉันกำลังตั้งค่า IPSec VPN ด้วย BGP ระหว่าง AWS และ GCP
ทางฝั่ง AWS ฉันใช้ TGW
เป็น HA VPN ที่มี Site-to-Site-VPN สองแห่งบนฝั่ง AWS
มีทั้งหมด 4 อุโมงค์ ตามที่ได้รับการยืนยันจากทั้งฝั่ง AWS และฝั่ง GCP
ทั้ง 4 อุโมงค์เป็น "UP" และ BGP กำลังทำงานในทั้ง 4 อุโมงค์
เมื่อก่อนฉันใช้ Virtual-Private-Gateway
ที่ฝั่ง AWS เพื่อตั้งค่า 4x HA IPSec VPN Tunnels ไปยัง GCP ตารางเส้นทางบน
ทั้งสองฝ่ายถูกเติมโดยอัตโนมัติ (ในฝั่ง AWS ฉันได้เปิดใช้ Route-Propagation
บนตารางเส้นทาง) ในฝั่ง GCP หลังจากสร้างอุโมงค์แล้ว เส้นทางแบบไดนามิกสองเส้นทางจะถูกเพิ่มโดยอัตโนมัติ ปลายทางคือ AWS VPC CIDR และการกระโดดถัดไปคือที่อยู่ด้านใน GCP ของทั้งสองอุโมงค์
อย่างไรก็ตาม ตอนนี้ฉันใช้ TGW แทน VGW ในฝั่ง AWS จะไม่มีการเพิ่มเส้นทางโดยอัตโนมัติ แม้ว่าอุโมงค์ทั้งสี่จะ "ขึ้น" และ BGP ทำงานอยู่ก็ตาม ที่ฝั่ง AWS ฉันได้เพิ่ม
เส้นทางคงที่ไปยังตารางเส้นทางของซับเน็ต ฉันเพิ่มตารางเส้นทาง TGW และเพิ่มเส้นทางแบบคงที่
ไปที่ ทั้งในเส้นทางคงที่ ปลายทางคือ GCP VPC CIDR และฮอปถัดไปคือ
TGW และ TGW-Attachment ตามลำดับ อย่างไรก็ตาม ฉันไม่ใช่ฝั่ง GCP
สามารถเพิ่มเส้นทางคงที่ในตารางเส้นทางของ VPC สิ่งที่ขาดหายไปในการตั้งค่าการกำหนดเส้นทางในฝั่ง GCP