linux – AWS ubuntu实例无法到达全世界
我在AWS中创建了一个新的ubuntu实例,我可以成功连接到它.
这永远不会前进! 我试过ping google.com.au,也没有回应. 以下是AWS的VPC配置:
安全组出站设置:
路由表设置:
这可能有什么问题? 编辑:nslookup&挖掘命令工作正常! 谢谢 ! 最佳答案 您的入站网络ACL仅允许发送到入站TCP端口22,80和443的流量.它不允许临时端口上的出站请求的响应.
您需要网络ACL中的规则允许TCP 32768到61000 ……或者更好的是,根本不使用入站网络ACL – 将其设置回默认值,以允许所有. 除非您有特别复杂的网络配置,否则几乎可以肯定不需要使用网络ACL.安全组中的入站规则通常足以控制对实例的访问.入站安全组规则默认拒绝,与网络ACL(无状态数据包过滤器)不同,安全组是有状态的,TCP会话感知的. http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Security.html#VPC_Security_Comparison 要点:请勿将上面讨论的临时端口规则添加到安全组入站规则中.由于安全组是有状态的,因此您只希望在您希望启动TCP会话的方向上“允许”流量.安全组规则自动允许对已建立的TCP会话的响应,但不允许网络ACL规则,因为它们的实现方式不同. http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_ACLs.html (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |