Невозможно пропинговать экземпляры ec2 в одной частной подсети - PullRequest
0 голосов
/ 16 октября 2019

У меня есть два экземпляра EC2 в одной частной подсети. Я пытаюсь пропинговать IP одного экземпляра EC2 другому, но получаю проблемы с тайм-аутом.

Оба экземпляра добавлены в группу безопасности. Правила этой группы безопасности:

Inbound - All Traffic - All Traffic - <VPC CIDR>
Outbound- All Traffic - All Traffic - <VPC CIDR>

В частной подсети есть чистые списки ACL, но у них есть входящие и исходящие правила для:

All Traffic - All Traffic - <VPC CIDR>

Я бы ожидалв состоянии пропинговать каждый из экземпляров EC2, которые находятся в той же частной подсети, с учетом правил, которые я добавил.

Есть ли какое-то другое правило, которое мне не хватает?

Есть ли экземпляры в подсетиТребуется ли что-либо еще, чтобы разрешить связь между экземплярами?

Редактировать: Ответить Правила брандмауэра Windows на машине не позволяли проверять связь между экземплярами. Это было отключено, чтобы подтвердить, что это так, с необходимыми правилами, добавленными позже.

1 Ответ

1 голос
/ 16 октября 2019

Вы должны разрешить весь ICMP трафик в определении вашей группы безопасности. См https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-rules-reference.html#sg-rules-ping enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...