Puncte:0

De ce mașina EC-2 nu se poate conecta la internet dacă se află în spatele unui Gateway Nat care este asociat cu o subrețea?

drapel fr

Încerc să implementez această rețea în Amazon AWS:

Reţea

Prin urmare, am următoarele subrețele în Amazon VPC:

Subrețele

Subrețeaua subnet-0ac620105fc198e33 folosește un Gateway NAT cu un IP elastic având următorul tabel de rute:

Tabel de rute

The nat-0de30b43c561c4161 este poarta mea natală.

Celelalte subrețele 2 folosesc tabelul de rute implicit: Tabel de rute implicit

Și toate subrețelele au următorul ACL

introduceți descrierea imaginii aici

Aceleași reguli prezentate mai sus se aplică traficului de intrare și de ieșire.

De asemenea, am 2 instanțe EC-2:

  1. care se află într-o subrețea publică folosită pentru acces ssh în cele care se află în subrețea folosind gateway-ul NAT
  2. Unul în subrețea folosind gateway-ul nat

După ce am acces la a doua instanță EC-2, rulez următoarea comandă:

ping 8.8.8.8
curl http://google.com

Dar nu reușește să se conecteze la Google. De ce nu mă pot conecta?

Puncte:0
drapel fr

Rezumat: gateway-ul NAT trebuie să fie într-o subrețea publică și trebuie să aibă o rută către un gateway de internet. Documentația AWS acoperă acest lucru Aici și Aici.

Uită-te că gateway-ul nat se află într-o subrețea care este accesată printr-un gateway de internet normal, în cazul tău, atât Host1, cât și Nat Gateway pot fi în aceeași subrețea sau într-o subrețea care redirecționează traficul printr-un gateway de internet normal.

Într-o imagine simplă ceea ce trebuie să realizați este următorul:

Cum ar trebui să fie rețeaua

Deci considerați Nat Gateway ca o altă gazdă care redirecționează traficul către o subrețea care are gateway de internet. Diagrama de mai sus arată modul în care fiecare mașină ar trebui să fie conectată la internet. In cazul tau Gazda 2 accese Subrețeaua 2 iar prin Nat Gatewaty și subrețeaua 1 printr-un gateway normal de internet accesează Internetul.

În cazul dumneavoastră, fie subrețelele subnet-0c8192051e2a46965 sau subnet-065ae3de09e9f8355 sunt potrivite pentru a găzdui Nat Gateway. Dar Nat Gateway NU trebuie să fie în subrețea subnet-0ac620105fc198e33

Pentru a schimba subrețeaua Nat Gateway trebuie să creați o nouă Nat Gateway, apoi actualizați tabelul de rute pentru a utiliza Nat Gateway. Dacă doriți să păstrați IP-ul elastic, așteptați ca vechiul Nat Gateway să fie șters. Apoi, folosește-l pe cel nou.

Și amintiți-vă că odată ce creați noul Nat Gateway în acest câmp, așa cum se arată mai jos:

introduceți descrierea imaginii aici

Selectați fie subrețele subnet-0c8192051e2a46965 sau subnet-065ae3de09e9f8355.

Tim avatar
drapel gp
Tim
Întrebarea și răspunsul dvs. sunt oarecum confuze. Concluzia ta este practic „gateway-ul NAT trebuie să fie într-o subrețea publică”?
Dimitrios Desyllas avatar
drapel fr
Da Gateway-urile Nat trebuie să fie într-o subrețea publică.
Tim avatar
drapel gp
Tim
Am adăugat un rezumat în partea de sus a răspunsului tău. Diagramele dvs. ar putea fi mai ușor de înțeles de către oameni dacă afișați instanțe / gateway-uri în interiorul subrețelelor, mai degrabă decât să indicați spre ele, deoarece acesta este un mod mai standard în care sunt desenate. Vă sugerez să etichetați și subrețelele dvs. public/privat.
Dimitrios Desyllas avatar
drapel fr
Ei bine, AWS are unul, dar mi-a fost greu să le înțeleg. Mi se pare mai ușor să plasez căi către internet.
Tim avatar
drapel gp
Tim
S-ar putea să beneficiezi de cursul de formare pentru arhitect asociat AWS. AWS este un sistem complex de întreprindere, oamenii în general au nevoie de pregătire pentru a-l înțelege.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.