Ho creato un gateway NAT (Network Address Translation) in modo che le mie istanze Amazon Elastic Compute Cloud (Amazon EC2) possano connettersi a Internet. Tuttavia, non riesco ad accedere a Internet dalle mie istanze EC2. Perché le mie istanze EC2 non possono accedere a Internet utilizzando un gateway NAT?
Soluzione
I problemi di connettività Internet con i gateway NAT sono in genere causati da configurazioni errate della sottorete o da percorsi mancanti. Per risolvere i problemi di connessione a Internet con il gateway NAT, verifica quanto segue:
- La sottorete in cui viene avviato il gateway NAT è associata a una tabella di routing con un percorso predefinito verso un gateway Internet.
- La sottorete in cui vengono avviate le istanze EC2 è associata a una tabella di routing con un percorso predefinito verso il gateway NAT.
- Il traffico Internet in uscita è consentito sia nei gruppi di sicurezza sia nella lista di controllo degli accessi (ACL) alla rete associato all'istanza di origine.
- L'ACL di rete associato alla sottorete in cui viene avviato il gateway NAT consente il traffico in entrata dalle istanze EC2 e dagli host Internet. Verifica inoltre che l'ACL di rete consenta il traffico in uscita verso gli host Internet e le istanze EC2. Ad esempio, per consentire alle istanze EC2 di accedere a un sito web HTTPS, l'ACL di rete associato alla sottorete del gateway NAT deve avere le regole elencate in questa tabella.
Regole in entrata:
| | | |
---|
Sorgente | Protocollo | Intervallo di porte | Consenti/Nega |
VPC CIDR | TCP | 443 | CONSENTI |
IP Internet | TCP | 1024-65535 | CONSENTI |
Regole in uscita:
| | | |
---|
Destinazione | Protocollo | Intervallo di porte | Consenti/Nega |
IP Internet | TCP | 443 | CONSENTI |
VPC CIDR | TCP | 1024-65535 | CONSENTI |
Informazioni correlate
Come posso configurare un gateway NAT per una sottorete privata in Amazon VPC?
Lavora con i gateway NAT
Accedi a Internet da una sottorete privata
Come posso utilizzare il sistema di analisi della reperibilità VPC per risolvere i problemi di connettività con una risorsa Amazon VPC?