【问题标题】:Had only one public subnet to VPC, and added NAT gateway to that public subnet instance, but i'm not able access the instance using NAT ip addressVPC 只有一个公有子网,并向该公有子网实例添加了 NAT 网关,但我无法使用 NAT ip 地址访问该实例
【发布时间】:2017-06-01 21:19:03
【问题描述】:

我只有一个通往 VPC 的公有子网,并将 NAT 网关添加到该公有子网,但我无法使用 NAT ip 地址访问实例。

@1)我可以使用公共 IP 地址 ping 实例(将 icmp 添加到安全组),但使用 NAT 弹性 IP 地址我无法 ping。

@2) NAT 是否适用于单个公共子网。 我的目标是翻译附加到公共子网实例的 IP 地址。

【问题讨论】:

    标签: amazon-web-services networking nat amazon-vpc hardware-infrastructure


    【解决方案1】:

    我相信您使用了错误的服务来执行您正在尝试做的事情。

    AWS 服务NAT Gateway 用于将出站流量从私有子网路由到互联网。它不路由入站请求。

    【讨论】:

    • 其实有不同的NAT。所有 NAT(网络地址转换)意味着您正在将数据包 IP 标头中的网络地址(源或目标)之一转换为不同的网络地址。您正在描述 inside source NAT,通常与地址重载一起使用,被 RFC 2663, IP Network Address Translator (NAT) Terminology and Considerations 称为 NAPT(网络地址端口转换)。您还可以有内部目的地外部来源 NAT。
    • @RonMaupin 在 AWS 中的 NAT 网关仅服务器一次用途,如其文档的前几行所述。如果您查看所有提供的示例,它们仅演示了使用 NAT 网关路由来自私有子网的出站流量。 AWS NAT Gateway Documentation
    • 可能是 AWS 只支持 NAPT,但是您的声明,“NAT 网关用于将出站流量从私有子网路由到互联网,”应该澄清因为也有执行其他形式 NAT 的 NAT 网关。例如,具有重叠私有地址的两个企业可能需要通信或合并,外部源 NAT 对此特别有用。内部目标 NAT 允许使用端口转发(及其限制)的外部流量发起与 NAPT 一起使用。
    • 我了解各种类型的 NAT,但是,我相信这个问题是专门指称为“NAT 网关”的 AWS 服务。我已经调整了我的措辞来说明这一点。
    • 这是正确的。当您在 VPC 中只有一个子网时,在 任何 情况下,拥有 NAT 网关也没有任何意义,因为 NAT 网关向一个或多个私有子网提供其服务,但网关本身必须在公共子网上进行配置。
    【解决方案2】:

    确保你有:

    1. 用于您的 VPC (docs) 的 Internet 网关
    2. 您的实例的公共 IPv4

    NAT 网关 (docs) 用于私有子网内(位于 VPC 内)的服务,将子网内的请求发送到 Internet。源地址为弹性 IP。

    Internet 网关 用于所有 VPC 以建立基本级别的 Internet 连接。它负责路由到具有公共 IP 的 EC2 实例。

    【讨论】:

      【解决方案3】:

      我对此有解决方案,将 NAT 网关私有 IP 提供给私有服务器 @DNS 位置,然后您将获得互联网访问权限。 如果你想测试你需要一台具有公共 IP 的服务器,然后远程使用第二台(私人服务器)并测试它会起作用。 对于任何其他信息 https://www.youtube.com/channel/UCEYPy7Dt4UJa_UvUrsRmjoQ https://www.linkedin.com/in/mohan-reddy-79a57014b/

      【讨论】:

        猜你喜欢
        • 2016-10-02
        • 2021-07-10
        • 1970-01-01
        • 2017-03-10
        • 2021-10-22
        • 1970-01-01
        • 2018-06-19
        • 2015-07-29
        • 2018-08-10
        相关资源
        最近更新 更多