Trong bước này, chúng ta sẽ cấu hình định tuyến giữa Transit Gateway và VPC để cho phép lưu lượng truyền qua kết nối VPN.
Truy cập vào VPC
Chọn Transit gateway route tables
Chọn Transit gateway route table đã được tạo mặc định và xác nhận rằng đang có hai attachment
Chuyển qua tab Routes
Chọn Create static route
Trong giao diện Create static route
10.11.0.0/16ActiveVPNℹ️ Thông tin: Static route trong Transit Gateway định nghĩa cách lưu lượng được định tuyến đến các mạng đích cụ thể thông qua các attachment khác nhau.
Cấu hình Route Table cho VPC
Tại giao diện Edit routes
10.11.0.0/16 (dải địa chỉ của VPC ASG VPN)Thực hiện tương tự cho Route table - Private
💡 Pro Tip: Khi cấu hình route tables, hãy đảm bảo rằng bạn đã thêm route cho tất cả các subnet cần giao tiếp qua VPN. Thiếu route có thể dẫn đến kết nối một chiều hoặc không có kết nối.
🔒 Security Note: Cấu hình route tables là một phần quan trọng của kiểm soát truy cập mạng. Chỉ định tuyến các dải địa chỉ cần thiết để giảm thiểu bề mặt tấn công tiềm ẩn.
⚠️ Warning: Đảm bảo không có xung đột giữa các dải địa chỉ IP trong các mạng được kết nối. Xung đột có thể gây ra vấn đề định tuyến và kết nối không ổn định.