Điểm:0

Tại sao máy EC-2 không thể kết nối internet nếu nó nằm sau Cổng Nat được liên kết với Mạng con?

lá cờ fr

Tôi cố gắng triển khai mạng này trên amazon AWS:

Mạng

Do đó, tôi có các mạng con sau trong amazon VPC:

mạng con

mạng con mạng con-0ac620105fc198e33 sử dụng Cổng NAT với IP đàn hồi có bảng định tuyến sau:

bảng lộ trình

Các nat-0de30b43c561c4161 là cổng tự nhiên của tôi.

Các mạng con 2 khác sử dụng bảng định tuyến mặc định: Bảng lộ trình mặc định

Và tất cả các mạng con có ACL sau

nhập mô tả hình ảnh ở đây

Các quy tắc tương tự hiển thị ở trên được áp dụng cho lưu lượng truy cập trong và ngoài nước.

Tôi cũng có 2 phiên bản EC-2:

  1. Cái đó nằm trong mạng con công cộng được sử dụng để truy cập ssh trong mạng con nằm trong mạng con bằng cổng NAT
  2. Một trong mạng con sử dụng cổng nat

Sau khi có quyền truy cập vào phiên bản EC-2 thứ hai, tôi chạy lệnh sau:

ping 8.8.8.8
cuộn tròn http://google.com

Nhưng không kết nối được với google. Tại sao tôi không thể kết nối?

Điểm:0
lá cờ fr

Tóm tắt: cổng NAT phải nằm trong mạng con công cộng và nó phải có tuyến đến cổng internet. Tài liệu AWS bao gồm điều này đâyđây.

Hãy xem rằng cổng nat nằm trong một mạng con được truy cập thông qua một cổng internet thông thường trong trường hợp của bạn, cả Host1 và Nat Gateway đều có thể nằm trong cùng một mạng con hoặc trong một mạng con chuyển tiếp lưu lượng truy cập qua một cổng internet thông thường.

Trong một hình ảnh đơn giản, những gì bạn phải đạt được như sau:

Mạng nên như thế nào

Vì vậy, hãy coi Nat Gateway là một máy chủ lưu trữ khác chuyển tiếp lưu lượng truy cập đến mạng con có cổng internet. Sơ đồ trên cho thấy cách mỗi máy nên được kết nối với internet. Trong trường hợp của bạn Máy chủ 2 truy cập Mạng con 2 và thông qua Nat Gatewaty và mạng con 1 thông qua cổng Internet thông thường truy cập Internet.

Trong trường hợp của bạn, hoặc là mạng con mạng con-0c8192051e2a46965 hoặc mạng con-065ae3de09e9f8355 phù hợp để lưu trữ Nat Gateway. Nhưng Nat Gateway KHÔNG được nằm trong mạng con mạng con-0ac620105fc198e33

Để thay đổi mạng con của Cổng Nat, bạn phải tạo một Cổng Nat mới sau đó cập nhật bảng định tuyến để sử dụng cổng Nat. Nếu bạn muốn giữ IP đàn hồi, hãy đợi Cổng Nat cũ bị xóa. Sau đó, sử dụng cái mới.

Và hãy nhớ một khi bạn đang tạo Cổng Nat mới trong trường này như hình dưới đây:

nhập mô tả hình ảnh ở đây

Chọn một trong hai mạng con mạng con-0c8192051e2a46965 hoặc mạng con-065ae3de09e9f8355.

Tim avatar
lá cờ gp
Tim
Câu hỏi và câu trả lời của bạn hơi khó hiểu. Về cơ bản, kết luận của bạn có phải là "cổng NAT phải nằm trong mạng con công cộng" không?
Dimitrios Desyllas avatar
lá cờ fr
Có Cổng Nat phải nằm trong mạng con công cộng.
Tim avatar
lá cờ gp
Tim
Tôi đã thêm một bản tóm tắt ở đầu câu trả lời của bạn. Sơ đồ của bạn có thể dễ hiểu hơn đối với mọi người nếu bạn hiển thị các phiên bản/cổng bên trong mạng con thay vì chỉ vào chúng, vì đó là cách tiêu chuẩn hơn mà chúng được vẽ. Tôi khuyên bạn cũng nên gắn nhãn mạng con của mình là công khai/riêng tư.
Dimitrios Desyllas avatar
lá cờ fr
Chà, AWS có một nhưng tôi đã gặp khó khăn để hiểu chúng. Tôi thấy khá dễ dàng hơn để đặt đường dẫn tới internet.
Tim avatar
lá cờ gp
Tim
Bạn có thể hưởng lợi từ việc tham gia khóa đào tạo kiến ​​trúc sư liên kết của AWS. AWS là một hệ thống doanh nghiệp phức tạp, mọi người thường cần được đào tạo để hiểu về nó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.