Comment puis-je résoudre les problèmes liés à Accelerated VPN ?

Dernière mise à jour : 27/01/2021

Comment puis-je résoudre les problèmes liés à AWS Accelerated VPN ?

Résolution

Vérifiez que la configuration de votre pare-feu répond à toutes les exigences

Confirmer que NAT-Traversal est activé

NAT-Traversal (NAT-T) est nécessaire pour une connexion VPN accélérée. NAT-T est activé par défaut. Si vous avez téléchargé un fichier de configuration à partir de la console Amazon Virtual Private Cloud (Amazon VPC), vérifiez le paramètre NAT-T et activez le cas échéant.

Vérifiez que les paramètres de durée de vie correspondent

Le paramètre de durée de vie du tunnel IKE doit correspondre à ce qui est défini sur votre AWS Virtual Private Network (AWS VPN). Par défaut, ces paramètres sont les suivants :

  • 28 800 secondes (8 heures) pour la phase 1
  • 3 600 secondes (1 heure) pour la phase 2

Si nécessaire, modifiez les paramètres AWS VPN pour qu'ils correspondent à vos paramètres de tunnel IKE.

Confirmer la compatibilité de la connexion avec Global Accelerator (le cas échéant)

Si votre connexion VPN de site à site utilise une authentification basée sur un certificat, elle peut ne pas être compatible avec AWS Global Accelerator. La prise en charge de la fragmentation des paquets est limitée dans Global Accelerator. Si vous avez besoin d'une connexion VPN accélérée qui utilise l'authentification basée sur un certificat, votre périphérique de passerelle client doit prendre en charge la fragmentation IKE. Sinon, n'activez pas votre VPN pour l'accélération. Pour plus d'informations, consultez Fonctionnement d'AWS Global Accelerator.

Confirmer que l'accélération a été configurée dans la bonne séquence

L'accélération ne peut pas être activée ou désactivée pour une connexion VPN site à site existante. Créez plutôt une nouvelle connexion VPN site à site avec accélération activée ou désactivée si nécessaire. Ensuite, configurez votre appareil de passerelle client pour utiliser la nouvelle connexion VPN de site à site. Enfin, supprimez la précédente connexion VPN de site à site. Pour plus d'informations sur les restrictions de l'Accelerated VPN, consultez Règles et restrictions.


Cet article vous a-t-il été utile ?


Besoin d'aide pour une question technique ou de facturation ?