我在AWS中设置了VPC,并且有一个安全组,允许来自VPC的CIDR块的入站连接,并已将其分配给我的实例。使用私有IP地址时,SSH和TCP工作正常。但是,在实例上使用公网ip地址时,连接失败。为什么会这样呢?为什么去往公网IP,安全组也不知道是私有网络内的连接?
发布于 2017-03-21 23:34:13
使用公网IP时,流量流出私有网络,返回私有网络。此时,安全组看到来自其他公网IP的流量,但没有可用的VPC/安全组信息。
发布于 2017-03-21 23:42:28
当您接入公网IP时,即使实例在同一子网内,流量仍会通过公网网关出VPC到internet,再回到VPC内。因此,它是NAT,并且源内网IP被公网IP隐藏,并且根据您的设置,没有安全组规则允许这种流量。
顺便说一句,如果您使用公网IP连接到同一VPC内的另一台主机,AWS将收取网络流量费用。
https://stackoverflow.com/questions/42931354
复制相似问题