【问题标题】:can't ping my instance private IP from other instance in the same VPC无法从同一 VPC 中的其他实例 ping 我的实例私有 IP
【发布时间】:2017-10-15 13:13:59
【问题描述】:

我有两个实例,它们都在同一个子网和同一个 VPC 上,其中一个实例是 openvpn,当我连接到 VPN 并尝试 ping 另一个实例 (10.x.x.x) 虽然它没有得到响应可通过公共 IP 地址访问。

我为这两个实例的安全组和网络 ACL 上的所有源启用了所有流量。

谁能帮我解决这个问题?

【问题讨论】:

  • 为了能够准确回答这个问题,我们需要查看您的 VPC、安全组和网络 ACL 的实际配置。根据您所写的,我们所能做的就是猜测“所有流量”不包括 ICMP。
  • 子网路由表是否正确路由内部流量(子网内)?
  • @helloV VPC (afaik) 不允许您以任何会破坏 VPC 超网中目标地址路由的方式配置路由表。 “本地”路线有点神圣。
  • @Michael-sqlbot 你是对的。刚刚验证过了。谢谢。
  • @kdgregory 我启用了 ICMP 流量,仍然无法正常工作,我也无法 RDP 实例,这就像两个实例无法通过私有 IP 看到对方

标签: amazon-web-services amazon-ec2


【解决方案1】:

我遇到了同样的问题。 使用“ALL ICMP”的附加入站规则修改安全组将其修复为我。 带有回显应答的自定义 ICMP 是不够的。您必须使用 ALL ICMP。

【讨论】:

    猜你喜欢
    • 2019-09-04
    • 2017-06-23
    • 2015-06-23
    • 1970-01-01
    • 2022-01-22
    • 1970-01-01
    • 1970-01-01
    • 2012-09-03
    • 1970-01-01
    相关资源
    最近更新 更多