【问题标题】:AWS EC2 Instance - Connection timed out BUT SG existsAWS EC2 实例 - 连接超时但 SG 存在
【发布时间】:2023-05-06 18:26:01
【问题描述】:

我创建了一个 AWS EC2 实例,其中我的 EC2 实例位于正确的 VPC 和子网中。

以下是一些证据(分别为Sec Group、Inbound、outbound、NACL、Route表)

注意NACL 现在一切都开放了。但我确实接受需要对其进行清理以进行更积极的控制。

问题 - 我做错了什么?此外,这些也是 AWS 文档所建议的,那么缺少什么?提前感谢您的回答。

【问题讨论】:

  • 为了确认,您正在尝试在 0.0.0.0/0 路由使用 Internet 网关作为目标。这个服务器正在运行一个网络服务器来服务这个流量?
  • 你的路由规则是0.0.0.0/16 它应该是0.0.0.0/0 FYI

标签: amazon-web-services amazon-ec2 aws-security-group


【解决方案1】:

问题在于路由表中的路由适用于 CIDR 范围 0.0.0.0/16,它实际上解析为 0.0.0.00.0.255.255 之间的任何出站路由。

正确的路由是覆盖所有 IPv4 地址的 0.0.0.0/0,然后路由表可以将所有出站流量路由到此路由(假设没有任何更具体的路由)。

cidr.xyz 是一个很好的工具供将来参考。

【讨论】: