Je souhaite résoudre les messages "Network error: Connection timed out" que je reçois lorsque je me connecte à une instance Amazon Elastic Compute Cloud (Amazon EC2) sur mon Amazon Virtual Private Cloud (Amazon VPC) depuis Internet.
Brève description
Utilisez l’Analyseur d'accessibilité Amazon VPC pour résoudre "Network error: Connection timed out" les erreurs lorsque vous vous connectez à une instance Amazon EC2 depuis Internet. Vous pouvez également confirmer manuellement la configuration de votre réseau.
Remarque : Pour résoudre les problèmes "Permission Denied" et "Connection Refused" les erreurs, consultez la section Comment résoudre les problèmes "Connection refused" ou les erreurs lorsque j'utilise SSH pour me connecter à mon instance EC2 via SSH ? "Connection timed out"
Résolution
Utilisez l’Analyseur d’accessibilité pour analyser votre trafic entrant depuis Internet. Lorsque vous spécifiez la ressource source, choisissez Passerelle Internet à partir de Type de source. Pour Source, choisissez la passerelle Internet associée à votre Amazon VPC. Lorsque vous spécifiez la ressource de destination, choisissez Instances dans Type de destination, puis choisissez votre instance dans Destination. Si le chemin est Non accessible, résolvez manuellement les erreurs « Connection timed out » d'Amazon EC2.
Vous pouvez également utiliser Amazon Q pour utiliser des requêtes en langage naturel afin de résoudre les problèmes liés à l’Analyseur d’accessibilité. Pour plus d'informations, consultez la page Présentation de la prise en charge d’Amazon Q pour résoudre les problèmes liés au réseau (aperçu) sur le site Web Blogs AWS.
Remarque : Si vous vous connectez depuis un hôte bastion, votre table de routage ne peut pas avoir de route par défaut vers une passerelle Internet. Pour plus d’informations, consultez la section Comment utiliser un hôte bastion pour me connecter en toute sécurité à mon instance Linux EC2 dans un sous-réseau privé ?
Résoudre les problèmes de configuration du réseau
Vérifiez les paramètres de configuration de réseau suivants :
Paramètres de sécurité pour les instances de votre Amazon VPC
Blocage de l’accès public au VPC
Vérifiez si le blocage de l’accès public (BPA) au VPC est actif.
Si le BPA au VPC est actif, vérifiez que la direction de blocage de votre passerelle Internet est bidirectionnelle et que vous avez créé des exclusions pour vos ressources. Si vous n'avez pas créé d'exclusions pour vos ressources, créez-les. Pour plus d'informations, consultez la page Amélioration de la sécurité du VPC avec le blocage de l’accès public Amazon VPC sur le site Web Blogs AWS.
Remarque : Si vous dirigez le trafic vers votre ressource via des pare-feux locaux ou des appliances middlebox, vous devez exclure les sous-réseaux. Pour exclure des sous-réseaux, sélectionnez tous les sous-réseaux sur le chemin d'accès à vos ressources.
AWS Network Firewall
Remarque : L’Analyseur d’accessibilité ne détecte pas toutes les règles du pare-feu réseau AWS susceptibles de bloquer le trafic.
Si vous utilisez un pare-feu réseau AWS entre vos instances et la passerelle Internet, vérifiez que le pare-feu autorise le trafic selon ses règles avec état et sans état. Pour plus d'informations, consultez la section La règle du pare-feu réseau n'est pas correctement configurée de la rubrique Comment résoudre les problèmes liés au pare-feu réseau lorsqu'une règle ne fonctionne pas comme prévu ?
Pare-feux locaux et tables de routage
Vérifiez l’absence de conflit avec les règles de votre pare-feu local et vos tables de routage locales.
Informations connexes
Pourquoi mon instance Amazon EC2 ne peut-elle pas accéder à Internet via une passerelle Internet ?
Comment résoudre les problèmes de connexion SSH à mon instance Amazon EC2 Linux ?
Comment résoudre les problèmes de connexion à mon instance Linux Amazon EC2 à l’aide de SSH ?
Comment résoudre les problèmes de connectivité entre Internet et les instances Amazon EC2 au sein de mon VPC ?
Planifier votre VPC