Если IKE SA был настроен в фазе 1, но IPsec SA не был установлен во фазе 2, политики IPsec на обоих концах VPN connection могут быть несогласованными.
Если подсети вашего локального дата‑центра — 192.168.3.0/24 и 192.168.4.0/24, а подсети VPC — 192.168.1.0/24 и 192.168.2.0/24, настройте правила ACL для каждой подсети локального дата‑центра, чтобы разрешить связь с подсетями VPC. Ниже приведён пример конфигураций ACL:
rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255rule 2 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255rule 3 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255rule 4 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255