我有一个 AWS 客户端 VPN 设置,以便可以连接到 VPN 的人可以访问我们在同一个 VPC 上的 EC2 服务器。一些用户报告说他们在使用 VPN 时无法连接到服务,而其他用户则可以。
我可以ping {{address_of_ec2_instance}}
在终端中执行 a 并获得响应,但是连接到同一 vpn 的另一个用户将使用完全相同的命令获得超时,并且解析了相同的 IP。当他们访问https://www.whatismyip.com/时,他们报告连接到相同的 ISP 和位置。
我唯一可以推测的是,也许我没有在 EC2 安全设置上允许正确的端口范围,并且一些用户在端口范围内,但其他用户不在。给定客户端 VPN 终端节点,我如何确定要转发的端口范围?