【发布时间】:2019-06-02 06:02:59
【问题描述】:
我已为我的私有子网分配了一个仅限出口的互联网网关。现在我可以连接 IPV6 网站,但不能连接 IPV4 地址。
我是否需要 NAT 网关才能从我的 EC2 机器访问 IPV4 地址? (仅传出流量)
【问题讨论】:
标签: amazon-web-services amazon-ec2 ipv6 ipv4 private-subnet
我已为我的私有子网分配了一个仅限出口的互联网网关。现在我可以连接 IPV6 网站,但不能连接 IPV4 地址。
我是否需要 NAT 网关才能从我的 EC2 机器访问 IPV4 地址? (仅传出流量)
【问题讨论】:
标签: amazon-web-services amazon-ec2 ipv6 ipv4 private-subnet
是的,您需要 NAT Gateway 才能从私有子网中的 EC2 实例访问 IPv4 网站。
要让私有子网中的实例同时访问IPv4 和IPv6 网站,我们需要:
IPv4 传出流量)IPv6 传出流量)不要忘记为私有子网中的实例分配IPv6 address,否则实例无法访问IPv6 网站。
*私有子网中的实例不需要public IPv4 address。没有它我们可以访问IPv4 网站。
此外,通过以下命令,我们可以检查私有子网中的实例是否可以连接到IPv4 和IPv6 网站。
对于 IPv4 网站:
ping -4 google.com
对于 IPv6 网站:
ping -6 google.com
【讨论】:
您需要一个NAT Gateway,或者只是一个Internet Gateway。但是,如果您只对传出感兴趣,那么 NAT 网关是不错的选择。
仅出口互联网网关仅适用于 IPv6。如上所述in the documentation for them。
【讨论】: