首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >允许私有网络内实例连接的AWS安全组无法通过公网IP工作

允许私有网络内实例连接的AWS安全组无法通过公网IP工作
EN

Stack Overflow用户
提问于 2017-03-21 23:25:17
回答 2查看 222关注 0票数 0

我在AWS中设置了VPC,并且有一个安全组,允许来自VPC的CIDR块的入站连接,并已将其分配给我的实例。使用私有IP地址时,SSH和TCP工作正常。但是,在实例上使用公网ip地址时,连接失败。为什么会这样呢?为什么去往公网IP,安全组也不知道是私有网络内的连接?

EN

回答 2

Stack Overflow用户

发布于 2017-03-21 23:34:13

使用公网IP时,流量流出私有网络,返回私有网络。此时,安全组看到来自其他公网IP的流量,但没有可用的VPC/安全组信息。

票数 0
EN

Stack Overflow用户

发布于 2017-03-21 23:42:28

当您接入公网IP时,即使实例在同一子网内,流量仍会通过公网网关出VPC到internet,再回到VPC内。因此,它是NAT,并且源内网IP被公网IP隐藏,并且根据您的设置,没有安全组规则允许这种流量。

顺便说一句,如果您使用公网IP连接到同一VPC内的另一台主机,AWS将收取网络流量费用。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/42931354

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档