Le macchine virtuali del carico di lavoro in un SDDC che utilizza una VPN basata su criteri per la connessione in locale non sono in grado di raggiungere un server DNS locale.

Problema

È possibile connettere l'SDDC VMware Cloud on AWS all'SDDC locale tramite una VPN basata su criteri ed eseguire il ping degli indirizzi IP nella rete locale dalle macchine virtuali della rete SDDC, ma le macchine virtuali del carico di lavoro non possono raggiungere i server DNS locali.

Causa

Il problema si verifica se la connessione VPN basata su criteri all'SDDC locale non è stata configurata per consentire le richieste DNS.

Soluzione

  1. Se è possibile configurare la connessione locale tramite una VPN basata su route o su Direct Connect, è possibile ignorare gli altri passaggi seguenti.
  2. Se è necessario utilizzare una VPN basata su criteri come connessione in locale, configurare il lato SDDC del tunnel VPN per consentire le richieste DNS tramite VPN.
    1. Effettuare l'accesso alla Console VMC su https://vmc.vmware.com.
    2. Selezionare Rete e sicurezza > VPN > Basata su criteri.
    3. Fare clic sull'icona con i puntini di sospensione verticali per la VPN e selezionare Modifica VPN.
    4. Nel menu a discesa Rete locale, selezionare ccw-dns-network.
    5. Fare clic su SALVA.
  3. Configurare il lato locale del tunnel di connessione a local_gateway_ip/32 oltre all'indirizzo IP del gateway locale. In questo modo le richieste DNS possono essere instradate tramite VPN.