【问题标题】:ELB Different route for outbound connections from webserverELB 来自网络服务器的出站连接的不同路由
【发布时间】:2014-10-07 01:22:18
【问题描述】:

我目前正在将我们所有的服务器/服务移至 AWS,但我们遇到了一个问题,即我们的网络服务器连接到客户端服务器上的网络服务,以便在用户登录时检索信息。我们的大多数客户通过我们在防火墙 NAT 级别的 IP 以及内置在 Web 服务中的密码来限制他们的 Web 服务。

使用 ELB 时,我们的 IP 会发生变化。是否无法为 ELB 服务器指定默认网关,因此流量可以进入并响应 ELB 选择的任何 IP,但是默认情况下,像 Web 浏览或 .NET 连接到 Web 服务器上的 Web 服务之类的任何东西都将通过静态连接IP网关?

这适用于我们当前的设置,因为我们也有 Web 的 NAT 规则和默认网关设置,因此每件事都是独立的。

问候

利亚姆

【问题讨论】:

    标签: amazon-web-services amazon-ec2 amazon-elb amazon-vpc vpc


    【解决方案1】:

    ELB 不会与您的客户端服务器建立出站连接;您的网络服务器将建立该连接。数据流如下:

    Internet => ELB => Web server(s) 
    

    然后您的网络服务器提交任何上游请求

    Web server(s) => Client server(s)
    

    在这种情况下,您需要为您的客户端提供您已分配给 Web 服务器的弹性 IP 地址 (EIP)。只要你不释放 EIP,它就不会改变。

    如果您在 VPC 中,并且您的 Web 服务器在私有子网中,则出站连接是这样的

    Web server(s) => VPC NAT server => Client server(s)
    

    在这种情况下,您的出站连接将通过 NAT 服务器进行路由。您需要为您的客户端提供NAT服务器的公共IP地址,只要您不释放EIP,该地址也不会改变。

    【讨论】:

    • 嗨,Ben,感谢您的回复,我会在他们上线时进行测试。我原以为会是这样,但被告知不是我们的董事引入的另一家公司来建议和设置基础设施。我会在接下来的几天内报告确认 :-) 问候利亚姆
    • ELB 将只接受来自客户端的请求并将这些请求分发到您的 Web 服务器。您的网络服务器启动所有上游连接;上游服务器根本看不到 ELB 的 IP。
    • 嗨,本,只是为了确认你所说的一切都是正确的。很高兴我确认了这一点,因为他们说我必须配置一个代理才能在我的所有代码中使用!.. Liam
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-02-03
    • 2015-05-03
    • 1970-01-01
    • 2017-03-28
    • 2021-12-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多