No puedo conectarme a VPN a través de ec2

No puedo conectarme a VPN a través de ec2

He creado una VPC (subred pública y privada) y una conexión VPN con el asistente de AWS.

Desafortunadamente, no puedo conectarme al host en la VPN fuera de AWS. Cuando lo intento, obtengo un tiempo de espera.

Creé una instancia ec2 en la subred privada que normalmente ve la VPN. He comprobado este enlace (https://aws.amazon.com/fr/premiumsupport/knowledge-center/vpn-tunnel-phase-1-ike/) y toda la configuración parece buena en el lado VPN.

Solo una cosa, hemos configurado solo un túnel, no podemos configurar dos túneles. En la consola de AWS, veo dos túneles hacia abajo (ver archivo adjunto). Entonces tengo tres preguntas:

¿Por qué tengo dos túneles por defecto? ¿Qué túnel se utiliza por defecto? ¿Cómo puedo depurar la conexión para ver dónde tengo el problema?

Gracias por tu ayuda.

ingrese la descripción de la imagen aquí

información relacionada