Por que não consigo usar um gateway NAT para acessar a Internet a partir das minhas instâncias do EC2?

2 minuto de leitura
0

Criei um gateway (NAT) para que minhas instâncias do Amazon Elastic Compute Cloud (Amazon EC2) possam se conectar à Internet. No entanto, não consigo acessar a Internet a partir das minhas instâncias do EC2.

Resolução

Configurações incorretas de sub-rede ou rotas ausentes geralmente causam problemas de conectividade com a internet com gateways NAT.

Se não for possível se conectar à Internet com seu gateway NAT, verifique as configurações a seguir:

  • A sub-rede onde o gateway NAT foi executado está associada a uma tabela de rotas que tem uma rota padrão para um gateway da Internet.
  • A sub-rede onde suas instâncias do EC2 são executadas está associada a uma tabela de rotas que tem uma rota padrão para o gateway NAT.
  • Você permite o tráfego de saída da Internet nos grupos de segurança e na lista de controle de acesso à rede (ACL da rede) associada à sua instância de origem.
  • A ACL de rede associada à sub-rede onde você executou o gateway NAT permite o tráfego de entrada das instâncias e dos hosts da Internet. A ACL de rede também deve permitir tráfego de saída para os hosts e instâncias da Internet.

Para permitir que suas instâncias acessem um site HTTPS, a ACL de rede associada à sub-rede do gateway NAT deve ter as seguintes regras.

Regras de entrada:

OrigemProtocoloIntervalo de portasPermitir/Negar
VPC CIDRTCP443PERMITIR
IP da InternetTCP1024-65535PERMITIR

Regras de saída:

DestinoProtocoloIntervalo de portasPermitir/Negar
IP da InternetTCP443PERMITIR
VPC CIDRTCP1024-65535PERMITIR

Informações relacionadas

Como configurar um gateway NAT para uma sub-rede privada na Amazon VPC?

Trabalhe com gateways NAT

Acesse a Internet a partir de uma sub-rede privada

Como uso o VPC Reachability Analyzer para solucionar problemas de conectividade com um recurso da Amazon VPC?

AWS OFICIAL
AWS OFICIALAtualizada há 3 meses