-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
VPC から Backbone の awsnat アドレス宛に通信してもパケット戻ってこない #143
Comments
onpremises natgw発/AWS宛のパケットがtunを経由せずにDXに戻されているのがおかしそうに見える
|
これ以前は動いてた? |
覚えてないけど,去年気づかなかっただけだと思う(一昨年はそもそもなかった) |
となり、
となるので VPC route table の local route として処理されるのでどうしようもないかも NLBのclient IP preservation 切ってもNLBからdst=Bastionにどのみちなるのでやはりどうしようもない |
たしかに… |
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
bastionから
dig @10.33.152.53 dnssec-failed.org
これはレスポンスが返るけどdig @192.50.220.165 dnssec-failed.org
これが返らないunboundまでクエリは届いているので,nlbからの戻りパケットがどこかで落ちてそう
natgw outerのNATは問題なく動いてる
オンプレ側からは問題なし:
The text was updated successfully, but these errors were encountered: