【问题标题】:How to make communication between two windows EC2 instances having same Security group, same VPC and Same subnet?如何在具有相同安全组、相同 VPC 和相同子网的两个 Windows EC2 实例之间进行通信?
【发布时间】:2021-08-28 14:04:54
【问题描述】:

有两个 EC2 windows 实例放置在同一个 VPC 和同一个公共子网中,具有同一个安全组。我想检查两者是否能够使用 ping 命令相互通信。我在安全组和 NACL 级别都添加了规则。 除了“所有”流量之外,所有 ICMP 也仅包含在内。 但我无法进行相同的测试。请建议是否有任何其他方法可以检查两个 ec2 windows 实例之间的连接?

【问题讨论】:

  • 从一个 EC2 到另一个 EC2 实例的 ping 输出是什么?
  • 它正在给出“请求超时”!
  • 您能告诉我 EC2 实例的安全入站规则吗?
  • HTTP TCP 80 0.0.0.0/0 – 所有流量 所有 所有 0.0.0.0/0 SSH TCP 22 0.0.0.0/0 – 所有 ICMP - IPv4 ICMP 所有 0.0.0.0/0 –
  • 抱歉,这里无法添加图片!

标签: amazon-web-services amazon-ec2 amazon-vpc


【解决方案1】:

如果两个 EC2 实例位于同一个 VPC、子网和安全组中,您只需检查以下内容是否到位:

  1. 安全组允许入站所有 ICMP 来自自身(自我引用安全组 ID)
  2. 允许安全组出站所有流量。
  3. 子网在 VPC 中具有到 LOCAL 的路由

【讨论】:

  • 非常感谢!我检查了所有这些。但最后它通过关闭 EC2 实例上的 Windows 防火墙来工作。
猜你喜欢
  • 2018-09-09
  • 2020-12-29
  • 1970-01-01
  • 2022-01-03
  • 1970-01-01
  • 1970-01-01
  • 2016-11-13
  • 1970-01-01
  • 2018-01-12
相关资源
最近更新 更多