【问题标题】:Why can't I SSH to this AWS NAT instance in a public subnet? [closed]为什么我无法通过 SSH 连接到公有子网中的此 AWS NAT 实例? [关闭]
【发布时间】:2015-01-20 14:20:04
【问题描述】:

出于实验目的,我正在尝试在 VPC 中设置一个 AWS EC2,该 VPC 具有公共子网和私有子网,如 this 教程中所述。

但是,当我在第 2 步尝试 SSH 时,它失败了(操作超时。连接失败):

$ ssh -i MyKeyFile.pem ec2-user@XXX.XXX.XXX.XXX
ssh: connect to host XXX.XXX.XXX.XXX port 22: Operation timed out

和:

$ telnet XXX.XXX.XXX.XXX 22
Trying XXX.XXX.XXX.XXX...
telnet: connect to address XXX.XXX.XXX.XXX: Operation timed out
telnet: Unable to connect to remote host

谁能解释我做错了什么?为什么我无法按照教程中的说明连接到此 NAT EC2?看起来应该很简单

【问题讨论】:

  • 请验证您的安全组是否正确并报告。
  • 是的。问题是 NAT 上没有入站 SSH 路由。添加一个允许我成功地进行 SSH。我遵循的教程省略了这个关键步骤。

标签: amazon-web-services ssh amazon-ec2 amazon-vpc


【解决方案1】:

有几个因素会阻止您通过 SSH 访问 NAT 实例 - 请检查以下项目。

  1. Internet 网关已附加并添加到子网的路由表(或主路由表)中

  2. 检查 NAT 的安全组是否对本地本地开放(为简单起见,请尝试使用 0.0.0.0/0)

  3. 是否将弹性 IP 附加到 NAT 实例 - 以建立与/通过的通信。 NAT

【讨论】:

  • 是的。问题是 NAT 上没有入站 SSH 路由。添加一个允许我成功地进行 SSH。我遵循的教程省略了这个关键步骤。
  • 我不知道发生了什么,但我无法使用 ssh 连接(使用 Teraterm)登录我的 NAT 实例,即使我在我的 nat-securitygroup 中打开了端口 22,源来自 0.0.0.0/ 0
猜你喜欢
  • 1970-01-01
  • 2018-08-10
  • 1970-01-01
  • 2019-09-13
  • 2019-08-08
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多