【发布时间】:2016-03-22 08:35:00
【问题描述】:
我无法连接到互联网。我
1) 在我的 VPC 的公有子网中使用公有 IP 设置 EC2 实例
2) 为安全组启用所有入站和出站流量(只是为了确保一切正常并且这不应该成为问题)。
3) 在我的公共 EC2 实例上禁用目标/源检查
4) 我的主路由表(与我的私有子网关联的路由表)将流量从 0.0.0.0/0 路由到我的公共 EC2 实例
5) 在与我的公共实例相同的 VPC 中的我的私有子网中启动一个实例(没有弹性或公共 IP)
6) 我可以成功通过 SSH 连接到我的公共实例并运行 ping ietf.org
7) 我可以从我的公共实例成功 SSH 到我的私有实例,但是 ping ietf.org 超时
我还应该做什么?
【问题讨论】:
-
这是一个糟糕的问题。您没有使用 VPC NAT 功能。正确的主题应该是:“使用我在公共子网中的 EC2 实例作为私有子网的 NAT 网关”。您将很容易找到适合您问题的正确解决方案。您需要在公共 EC2 实例中进行 iptables 设置,没有捷径。
-
谢谢,这对我帮助很大。我很迷茫,很快就找到了答案
标签: amazon-web-services ssh amazon-ec2 nat vpc