J'ai créé une passerelle NAT afin que mes instances Amazon Elastic Compute Cloud (Amazon EC2) puissent se connecter à Internet. Cependant, je n'arrive pas à accéder à Internet depuis mes instances EC2.
Résolution
Les erreurs de configuration de sous-réseaux ou l'absence de routes entraînent généralement des problèmes de connectivité Internet avec les passerelles NAT.
Si vous ne parvenez pas à vous connecter à Internet via votre passerelle NAT, vérifiez les configurations suivantes :
- Le sous-réseau sur lequel vous avez lancé la passerelle NAT est associé à une table de routage qui utilise une route par défaut vers une passerelle Internet.
- Le sous-réseau sur lequel vous avez lancé vos instances EC2 est associé à une table de routage qui utilise une route par défaut vers la passerelle NAT.
- Vous autorisez le trafic Internet sortant dans les groupes de sécurité et dans la liste de contrôle d'accès réseau (ACL réseau) associée à votre instance source.
- L'ACL réseau associée au sous-réseau sur lequel vous avez lancé la passerelle NAT autorise le trafic entrant en provenance des instances et des hôtes Internet. L'ACL réseau doit également autoriser le trafic sortant vers les hôtes Internet et les instances.
Pour autoriser des instances à accéder à un site Web HTTPS, l'ACL réseau associée au sous-réseau de la passerelle NAT doit comporter les règles suivantes :
Règles entrantes :
| | | |
---|
Source | Protocole | Plage de ports | Autoriser/Refuser |
CIDR VPC | TCP | 443 | ALLOW |
Adresse IP Internet | TCP | 1024-65535 | AUTORISER |
Règles de trafic sortant :
| | | |
---|
Destination | Protocole | Plage de ports | Autoriser/Refuser |
Adresse IP Internet | TCP | 443 | AUTORISER |
CIDR VPC | TCP | 1024-65535 | ALLOW |
Informations connexes
Comment puis-je configurer une passerelle NAT pour un sous-réseau privé dans un VPC Amazon ?
Utiliser des passerelles NAT
Accéder à Internet à partir d'un sous-réseau privé
Comment utiliser l'analyseur d'accessibilité de VPC pour résoudre les problèmes de connectivité liés à une ressource Amazon VPC ?