AWS客户端VPN终端节点默认情况下不允许AWS VPN中的计算机访问客户端计算机。要允许此访问,您需要配置适当的网络设置和安全组规则。
以下是使用AWS CLI示例代码来允许AWS VPN中的计算机访问客户端计算机的解决方法:
首先,确保您已安装并配置了AWS CLI,并具有适当的权限。
创建一个安全组,允许入站和出站的流量。假设您的安全组ID为sg-12345678,您可以使用以下命令创建安全组:
aws ec2 create-security-group --group-name MySecurityGroup --description "My security group"
aws ec2 authorize-security-group-ingress --group-id sg-12345678 --protocol all --source-vpn vpn-12345678
aws ec2 authorize-security-group-egress --group-id sg-12345678 --protocol all --destination-vpn vpn-12345678
aws ec2 associate-client-vpn-target-network --client-vpn-endpoint-id endpoint-12345678 --subnet-id subnet-12345678 --security-group-ids sg-12345678
请注意,上述命令中的参数值(例如安全组ID、VPN连接ID、终端节点ID等)应替换为您自己的值。
通过执行上述步骤,您可以配置AWS客户端VPN终端节点以允许AWS VPN中的计算机访问客户端计算机。