Size: a a a

2020 March 19

RU

Rinat Uzbekov in AWS_RU
We are announcing two new offers that enable you to use Amazon WorkSpaces and Amazon WorkDocs for up to 50 users at no charge. Both offers are for new customers that have not previously used these services and are available through June 30, 2020.

https://aws.amazon.com/blogs/desktop-and-application-streaming/new-offers-to-enable-work-from-home-from-amazon-workspaces-and-amazon-workdocs/
источник

AS

Alexey Stekov in AWS_RU
круто! Спасибо
источник

AS

Andrey Skuratov in AWS_RU
Господа, добрый день. Проконсультируйте, пожалуйста, по вопросу. Мб в ответе просто не хватает мат. части. Суть такова: у меня есть 2 subnetа в VPC, пусть .2.0 и .4.0.  Они друг от друга изолированы. Мне нужно сделать так, чтобы инстансы видели друг друга, работали броадкасты и прочее добро. Для этого я подымаю в сети 3.0, которую видят обе подсети и 3.0 тоже их видит, опенвпн сервак в режиме бридж. Проблема в том, что если в конфиге клиентов прописывать локальный адрес сервера который в 3.0, то клиенты подрубаются, ипы выдаются, но пингуют они друг друга через раз и то невсегда. Но если прописать внешний ип сервера и слать клиентов туда, то все работает отлично. Почему так происходит?
источник

AS

Alexey Stekov in AWS_RU
Andrey Skuratov
Господа, добрый день. Проконсультируйте, пожалуйста, по вопросу. Мб в ответе просто не хватает мат. части. Суть такова: у меня есть 2 subnetа в VPC, пусть .2.0 и .4.0.  Они друг от друга изолированы. Мне нужно сделать так, чтобы инстансы видели друг друга, работали броадкасты и прочее добро. Для этого я подымаю в сети 3.0, которую видят обе подсети и 3.0 тоже их видит, опенвпн сервак в режиме бридж. Проблема в том, что если в конфиге клиентов прописывать локальный адрес сервера который в 3.0, то клиенты подрубаются, ипы выдаются, но пингуют они друг друга через раз и то невсегда. Но если прописать внешний ип сервера и слать клиентов туда, то все работает отлично. Почему так происходит?
источник

AS

Andrey Skuratov in AWS_RU
Спасибо. А на уровне subnetов решения нет?
источник

VT

Victor Tur in AWS_RU
Andrey Skuratov
Господа, добрый день. Проконсультируйте, пожалуйста, по вопросу. Мб в ответе просто не хватает мат. части. Суть такова: у меня есть 2 subnetа в VPC, пусть .2.0 и .4.0.  Они друг от друга изолированы. Мне нужно сделать так, чтобы инстансы видели друг друга, работали броадкасты и прочее добро. Для этого я подымаю в сети 3.0, которую видят обе подсети и 3.0 тоже их видит, опенвпн сервак в режиме бридж. Проблема в том, что если в конфиге клиентов прописывать локальный адрес сервера который в 3.0, то клиенты подрубаются, ипы выдаются, но пингуют они друг друга через раз и то невсегда. Но если прописать внешний ип сервера и слать клиентов туда, то все работает отлично. Почему так происходит?
много неизвестных в условии.
vpn я думаю тут лишний.
это все один vpc?
источник

MF

Mikhail Firstov in AWS_RU
Victor Tur
много неизвестных в условии.
vpn я думаю тут лишний.
это все один vpc?
Да
источник

AS

Andrey Skuratov in AWS_RU
Victor Tur
много неизвестных в условии.
vpn я думаю тут лишний.
это все один vpc?
да, vpc один. Нужно чтобы работали броадкасты между этими двумя подсетями. На чистом VPC это сделать нельзя, поэтому нужен впн.
источник

P

Pavel in AWS_RU
броадкаст не работает между разными сабнетами, учите матчасть )
источник

MF

Mikhail Firstov in AWS_RU
Для этого и нужен бриджовый впн, который объединяет все инстансы в одну виртуальную сеть, в которой все работает
источник

AS

Andrey Skuratov in AWS_RU
Pavel
броадкаст не работает между разными сабнетами, учите матчасть )
Впн их объединяет в одну. И все рабит, если в конфиге приписывать публичный ип сервака. Если прописывать локальный, то нет.
источник

P

Pavel in AWS_RU
чота както пахнет костылем )
источник

VT

Victor Tur in AWS_RU
overlay можно натянуть если это контейнеры
источник

MF

Mikhail Firstov in AWS_RU
Pavel
чота както пахнет костылем )
Ну а кто же виноват, что в vpc‘шкафах броадкасты не работают
источник

VT

Victor Tur in AWS_RU
Из пушки по воробьям, но все же:
https://docs.aws.amazon.com/vpc/latest/tgw/tgw-multicast-overview.html
источник

MF

Mikhail Firstov in AWS_RU
Все-таки больше вопрос именно к такому странному поведению впна, ведь если клиентам указать белый ип инстанса с впн-сервером, все ок.
источник

i

inqfen in AWS_RU
Andrey Skuratov
да, vpc один. Нужно чтобы работали броадкасты между этими двумя подсетями. На чистом VPC это сделать нельзя, поэтому нужен впн.
Как-то выглядит как изначально взаимоисклдчающие требования
источник

i

inqfen in AWS_RU
Нужны броадкасты, то есть трафик на все хосты сети, но при этом сеть мы разделили на 2
источник

i

inqfen in AWS_RU
Как-то противоречит построению сетей в принципе
источник

AP

Alexander Patrushev in AWS_RU
Mikhail Firstov
Для этого и нужен бриджовый впн, который объединяет все инстансы в одну виртуальную сеть, в которой все работает
Можно ещё transit gateway использовать. Будет нативным средствами AWS
источник