【问题标题】:Fail to SSH AWS EC2 even when security group allows all traffic即使安全组允许所有流量也无法通过 SSH AWS EC2
【发布时间】:2017-08-31 20:11:06
【问题描述】:

这是我当前的安全组设置:

通过这个设置,我可以 ssh 到服务器。

但是,如果我删除最后两个条目(使用 SSH 作为类型),我无法通过 SSH 连接到服务器(总是超时)。

这是为什么?由于我已经有了第一个条目(“所有流量”规则),我认为我不需要最后两个 SSH 规则。

【问题讨论】:

  • 您的问题令人困惑。当你有明确的 SSH 规则时,你能 SSH 吗?你的SG id是什么?是 sg-93c4aeec 吗?
  • 如果您想保留所有流量,您需要:1. 使用 0.0.0.0/0 规则或 2. 确保实例的源正确。
  • @helloV 我重新表述了我的问题。希望这次更清楚。是的,sg-93c4aeec 是我正在使用的 SG 的 ID。它默认显示在 Source 下。我是否应该始终将sg-xxxxx 更改为0.0.0.0/0(或某些受限的IP 范围)?

标签: amazon-web-services ssh amazon-ec2


【解决方案1】:

http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html#security-group-rules

根据 AWS,当您将安全组指定为规则的源或目标时,该规则会影响与该安全组关联的所有实例。根据与源安全组关联的实例的私有 IP 地址(而不是公共 IP 或弹性 IP 地址)允许传入流量。

【讨论】:

  • 谢谢。这解决了我的困惑。因此,默认情况下,AWS 在允许传入访问方面是保守的。
猜你喜欢
  • 2018-04-19
  • 1970-01-01
  • 2020-11-10
  • 2012-10-24
  • 2020-11-18
  • 2020-04-11
  • 2021-08-13
  • 2018-06-18
  • 1970-01-01
相关资源
最近更新 更多