【发布时间】:2017-05-20 02:23:01
【问题描述】:
我有两个实例(实例 A 和实例 B)都属于同一个安全组(例如 sg-1)。
安全组具有以下入站规则集:
- 类型:所有流量
- 协议:全部
- 端口范围:全部
- 来源:sg-1
我可以使用实例 B 的私有 IP 从实例 A ping 实例 B,但是当我使用实例 B 的公共地址时,我没有得到任何响应。
我错过了什么?
编辑:
如果我将上述安全配置中的源更改为“Anywhere”,则可以 ping 到公共 IP。
【问题讨论】:
-
你能用它的公共 IP ping 实例 A 吗?您在实例 A 和 B 中运行什么操作系统?你检查过操作系统的防火墙设置吗?
-
您的意思是从实例 A ping 实例 A?我在两者上都运行rancherOS。不要认为有任何操作系统防火墙处于活动状态
-
公网IP映射到私网IP吧??所以即使我ping一个公共IP,它应该到达具有相应私有IP的实例吗?而且由于两个实例都在同一个安全组上,为什么 ip 很重要?
-
实例是在同一个子网还是不同子网?
标签: amazon-web-services amazon-ec2