Perché le mie istanze EC2 non possono accedere a Internet utilizzando un gateway NAT?

3 minuti di lettura
0

Ho creato un gateway NAT (Network Address Translation) in modo che le mie istanze Amazon Elastic Compute Cloud (Amazon EC2) possano connettersi a Internet. Tuttavia, non riesco ad accedere a Internet dalle mie istanze EC2. Perché le mie istanze EC2 non possono accedere a Internet utilizzando un gateway NAT?

Soluzione

I problemi di connettività Internet con i gateway NAT sono in genere causati da configurazioni errate della sottorete o da percorsi mancanti. Per risolvere i problemi di connessione a Internet con il gateway NAT, verifica quanto segue:

  • La sottorete in cui viene avviato il gateway NAT è associata a una tabella di routing con un percorso predefinito verso un gateway Internet.
  • La sottorete in cui vengono avviate le istanze EC2 è associata a una tabella di routing con un percorso predefinito verso il gateway NAT.
  • Il traffico Internet in uscita è consentito sia nei gruppi di sicurezza sia nella lista di controllo degli accessi (ACL) alla rete associato all'istanza di origine.
  • L'ACL di rete associato alla sottorete in cui viene avviato il gateway NAT consente il traffico in entrata dalle istanze EC2 e dagli host Internet. Verifica inoltre che l'ACL di rete consenta il traffico in uscita verso gli host Internet e le istanze EC2. Ad esempio, per consentire alle istanze EC2 di accedere a un sito web HTTPS, l'ACL di rete associato alla sottorete del gateway NAT deve avere le regole elencate in questa tabella.

Regole in entrata:

SorgenteProtocolloIntervallo di porteConsenti/Nega
VPC CIDRTCP443CONSENTI
IP InternetTCP1024-65535CONSENTI

Regole in uscita:

DestinazioneProtocolloIntervallo di porteConsenti/Nega
IP InternetTCP443CONSENTI
VPC CIDRTCP1024-65535CONSENTI

Informazioni correlate

Come posso configurare un gateway NAT per una sottorete privata in Amazon VPC?

Lavora con i gateway NAT

Accedi a Internet da una sottorete privata

Come posso utilizzare il sistema di analisi della reperibilità VPC per risolvere i problemi di connettività con una risorsa Amazon VPC?

AWS UFFICIALE
AWS UFFICIALEAggiornata 2 anni fa