Экземпляр EC2 блокирует все исходящие соединения, как диагностировать / исправить?
Мой экземпляр EC2 блокирует все исходящие соединения.
wget http://www.google.com ==> Hangs
ping google.com ==>hangs
ssh user@anyserver ==>hangs
Я запустил: sudo iptables -F отменить все правила безрезультатно
Консоль управления AWS показывает, что в группе безопасности для этого экземпляра есть правило для входящих подключений, разрешающее использование ssh и порта 80. Там нет ничего о правилах исходящих сообщений.
Перезагрузка экземпляра, без изменений.
Если кто-нибудь знает, как диагностировать или исправить, пожалуйста, помогите.
Добавление информации:
[ec2-user@ip-10-112-62-73 ~]$ ifconfig
eth0 Link encap:Ethernet HWaddr 12:31:3D:06:31:BB
inet addr:10.112.62.73 Bcast:10.112.63.255 Mask:255.255.254.0
inet6 addr: fe80::1031:3dff:fe06:31bb/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1933 errors:0 dropped:0 overruns:0 frame:0
TX packets:1764 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:164075 (160.2 KiB) TX bytes:343256 (335.2 KiB)
Interrupt:9
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:8 errors:0 dropped:0 overruns:0 frame:0
TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:672 (672.0 b) TX bytes:672 (672.0 b)
[ec2-user@ip-10-112-62-73 ~]$ ip route show
10.112.62.0/23 dev eth0 proto kernel scope link src 10.112.62.73
default via 10.112.62.1 dev eth0
3 ответа
Я только что решил эту проблему на своем экземпляре EC2. Мне пришлось обновить конфигурацию группы безопасности, добавив:
- Исходящее правило для всего трафика HTTP TCP через порт 80, из пункта назначения 0.0.0.0/0
- Исходящее правило для всего трафика HTTPS TCP на порту 443 от пункта назначения 0.0.0.0/0
Я, вероятно, удалил их случайно при устранении другой проблемы.
Из будущего: если у вас возникла та же проблема, но вы уверены, что у вас правильная конфигурация безопасности, просто отсоедините группу безопасности от экземпляра и подключите ее снова.
Я наконец-то решил проблему, разложив эластичный ip, а затем заново связав его.