Puncte:0

telnet funcționează doar într-un fel

drapel cn

Am clonat recent două instanțe AWS CentOS 7 de pe un server fizic. De la prima instanță AWS, pot telnet pe portul 22 la a doua instanță AWS. Din a doua instanță AWS, nu pot face telnet la prima instanță AWS.

[root@secondservername etc]# telnet 10.xxx.yyy.zzz 22 Încercați 10.xxx.yyy.zzz...

Firewall-urile iptables acceptă INPUT, FORWARDING, OUTPUT în ambele instanțe. Nu există configurații /etc/host.deny. Nu există pachete TCP. Grupul de securitate identic care permite accesul la portul 22 pentru orice este în vigoare. /etc/ssh/sshd_config Permite accesul root Da este activ și problema persistă la utilizatorii non-root.

Aceste instanțe sunt copii exacte ale serverului original bare-metal.

Mă întrebam dacă există vreo idee despre asta?

drapel in
Unul dintre ei păstrează IP-ul original în timp ce celălalt s-a schimbat IP-ul? Nu există reguli iptables deloc? și fără reguli în AWS? ce zici de tabelul de rutare? Ați încercat să vedeți ce se întâmplă cu pachetele care folosesc tcpdump? Această întrebare îi lipsește o mare parte din informațiile necesare pentru a putea răspunde.
Puncte:0
drapel cn

Problema aici a fost eroarea umană. La crearea instanței, ar fi trebuit să fi selectat subrețele identice, pentru simplitate. Există o subrețea „rea” și o subrețea „bună” în zona de disponibilitate aici. Acela este rău în sensul că există un acl în amonte care interferează cu orice portul 22. Nu am chef să schimb acl, dar am reușit să construiesc o a doua instanță cu subrețea identică, zonă de disponibilitate identică și ssh funcționează acum bidirecțional. O echipă a construit vpc-ul în cauză aici și este mai ușor să o faci în acest fel.

Ca informație, ssh este necesar pentru autossh, o caracteristică a mysql, pentru a permite replicarea și alte probleme ale bazei de date.

Ca întotdeauna, mulțumesc pentru ajutor, m-a pus pe gânduri.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.