Criei um gateway (NAT) para que minhas instâncias do Amazon Elastic Compute Cloud (Amazon EC2) possam se conectar à Internet. No entanto, não consigo acessar a Internet a partir das minhas instâncias do EC2.
Resolução
Configurações incorretas de sub-rede ou rotas ausentes geralmente causam problemas de conectividade com a internet com gateways NAT.
Se não for possível se conectar à Internet com seu gateway NAT, verifique as configurações a seguir:
- A sub-rede onde o gateway NAT foi executado está associada a uma tabela de rotas que tem uma rota padrão para um gateway da Internet.
- A sub-rede onde suas instâncias do EC2 são executadas está associada a uma tabela de rotas que tem uma rota padrão para o gateway NAT.
- Você permite o tráfego de saída da Internet nos grupos de segurança e na lista de controle de acesso à rede (ACL da rede) associada à sua instância de origem.
- A ACL de rede associada à sub-rede onde você executou o gateway NAT permite o tráfego de entrada das instâncias e dos hosts da Internet. A ACL de rede também deve permitir tráfego de saída para os hosts e instâncias da Internet.
Para permitir que suas instâncias acessem um site HTTPS, a ACL de rede associada à sub-rede do gateway NAT deve ter as seguintes regras.
Regras de entrada:
| | | |
---|
Origem | Protocolo | Intervalo de portas | Permitir/Negar |
VPC CIDR | TCP | 443 | PERMITIR |
IP da Internet | TCP | 1024-65535 | PERMITIR |
Regras de saída:
| | | |
---|
Destino | Protocolo | Intervalo de portas | Permitir/Negar |
IP da Internet | TCP | 443 | PERMITIR |
VPC CIDR | TCP | 1024-65535 | PERMITIR |
Informações relacionadas
Como configurar um gateway NAT para uma sub-rede privada na Amazon VPC?
Trabalhe com gateways NAT
Acesse a Internet a partir de uma sub-rede privada
Como uso o VPC Reachability Analyzer para solucionar problemas de conectividade com um recurso da Amazon VPC?