如何查看/监控 AWS Site-to-Site VPN 的数据包 (incoming/outgoing)

How to view / monitor packets (incoming/outgoing) of AWS Site-to-Site VPN

我不仅想通过 CloudWatch 监控来自我的 Site-to-Site VPN 的指标,我还想查看包含源地址和目标地址以及数据包类型的整个传入和传出流量,即 1.2.3.4 => 12.20 .12.1 ICMP(端口 123)

在客户端 VPN 中有可能,但在 Site-to-Site VPN 中没有。

不幸的是,根据 docs,这是不可能的。

目前只有以下指标可用:

  1. TunnelState - 0 到 1 之间的小数值
  2. TunnelDataIn - 字节数
  3. TunnelDataOut - 字节数