【发布时间】:2016-10-06 11:31:25
【问题描述】:
我正在配置一个 NAT 实例,它应该将端口 2222 上的所有传入请求重定向到我的虚拟私有云上私有子网中服务器的端口 22,因此我可以通过 SSH 直接连接到我的私有实例。我在 NAT 实例的安全组上打开了 2222 端口,在我的私有实例的安全组上打开了 22 端口,并添加了
/etc/ssh/sshd_config
以下几行:
Port 22
Port 2222
NAT 实例上的 nmap 显示端口 2222 已打开:
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
111/tcp open rpcbind
2222/tcp open EtherNet/IP-1
我还在我的 NAT 实例上添加了以下 iptables 规则,因此端口 2222 上的任何包都应重定向到 10.0.2.18:22(10.0.2.18 是私有实例 IP):
sudo iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT --to-destination 10.0.2.18:22
问题是我无法到达我的 NAT 实例的端口 2222,如果我尝试这个:
ssh -p 2222 -i mykey.pem ec2-user@my_nat_ip
或者这个:
nc -zv my_nat_ip 2222
连接超时。
提前感谢任何帮助。
【问题讨论】:
-
您可以粘贴您的 NAT 实例的安全组规则吗?
-
在 ssh_config 中只保留线 Port 2222 删除线 Port 22 并检查
-
查看我的第二条评论你试过了吗?
-
pastebin.com/r1D9QtPW 这是我的安全组详细信息
-
我已经尝试删除端口 22,只留下端口 2222,但它仍然无法正常工作。我也遇到了连接超时。
标签: amazon-web-services ssh port firewall iptables