【问题标题】:AWS VPC using EC2 as NAT not working使用 EC2 作为 NAT 的 AWS VPC 不起作用
【发布时间】:2016-03-22 08:35:00
【问题描述】:

我无法连接到互联网。我

1) 在我的 VPC 的公有子网中使用公有 IP 设置 EC2 实例

2) 为安全组启用所有入站和出站流量(只是为了确保一切正常并且这不应该成为问题)。

3) 在我的公共 EC2 实例上禁用目标/源检查

4) 我的主路由表(与我的私有子网关联的路由表)将流量从 0.0.0.0/0 路由到我的公共 EC2 实例

5) 在与我的公共实例相同的 VPC 中的我的私有子网中启动一个实例(没有弹性或公共 IP)

6) 我可以成功通过 SSH 连接到我的公共实例并运行 ping ietf.org

7) 我可以从我的公共实例成功 SSH 到我的私有实例,但是 ping ietf.org 超时

我还应该做什么?

【问题讨论】:

  • 这是一个糟糕的问题。您没有使用 VPC NAT 功能。正确的主题应该是:“使用我在公共子网中的 EC2 实例作为私有子网的 NAT 网关”。您将很容易找到适合您问题的正确解决方案。您需要在公共 EC2 实例中进行 iptables 设置,没有捷径。
  • 谢谢,这对我帮助很大。我很迷茫,很快就找到了答案

标签: amazon-web-services ssh amazon-ec2 nat vpc


【解决方案1】:

我在设置我的 EC2 实例时犯了一个错误。我的意思是从一台机器的 AMI 上设置它,上面有 nat 特定的配置。否则我必须自己安装它们。

为此的 AMI 类型是 amzn-ami-vpc-nat ,我在 documentation 中忽略了这一行

事后看来,我只会使用 AWS 现在提供的 NAT gateway 服务。然而,从长远来看,它可能会更贵,所以比较一下VPC pricingEC2 instance pricing

【讨论】:

  • 好吧,您还需要阅读 VPC NAT 网关定价。 aws.amazon.com/vpc/pricing 每小时 x 24 小时 x 365 天,如果您使用 EC2 实例,请检查成本。它可能更便宜,或者其他。
  • 将此添加到我的答案中
【解决方案2】:

禁用目标/源检查 - 这是错误的,您不应在 EC2 上禁用此检查,它仅适用于 NAT。请禁用此功能并确保您的实例具有公共 IP 或弹性 IP 地址。

-潘卡杰

【讨论】:

  • 公共 IP 存在。我的公共实例是 NAT 实例,这是我禁用目标/源检查的地方。私有实例不这样做
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2019-01-07
  • 1970-01-01
  • 2021-04-06
  • 2016-11-11
  • 2014-10-30
  • 2019-06-14
  • 1970-01-01
相关资源
最近更新 更多