Экземпляр EC2 блокирует все исходящие соединения, как диагностировать/устранить?

Мой экземпляр EC2 блокирует все исходящие соединения.

wget http://www.google.com  ==> Hangs
ping google.com ==>hangs
ssh user@anyserver ==>hangs

Я работал: sudo iptables-F для устранения всех правил напрасно

Консоль AWS Management показывает, что Группа безопасности для того экземпляра имеет Входящее правило, позволяющее ssh и порт 80. Ничего не может найти об Исходящих правилах там.

Перезагруженный экземпляр, никакое изменение.

Если кто-либо знает, как диагностировать или зафиксировать, помогите.

Добавление информации:

[ec2-user@ip-10-112-62-73 ~]$ ifconfig
eth0      Link encap:Ethernet  HWaddr 12:31:3D:06:31:BB  
          inet addr:10.112.62.73  Bcast:10.112.63.255  Mask:255.255.254.0
          inet6 addr: fe80::1031:3dff:fe06:31bb/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1933 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1764 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:164075 (160.2 KiB)  TX bytes:343256 (335.2 KiB)
          Interrupt:9 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:672 (672.0 b)  TX bytes:672 (672.0 b)


[ec2-user@ip-10-112-62-73 ~]$ ip route show
10.112.62.0/23 dev eth0  proto kernel  scope link  src 10.112.62.73 
default via 10.112.62.1 dev eth0 
5
задан 5 April 2012 в 20:14
3 ответа

Я только что решил эту проблему на своем экземпляре EC2. Мне пришлось обновить конфигурацию группы безопасности, добавив:

  1. Правило исходящего трафика для всего трафика HTTP TCP на порт 80 из пункта назначения 0.0.0.0/0
  2. Правило исходящего трафика для всего трафика HTTPS TCP на порт 443 из пункта назначения. 0.0.0.0/0

Вероятно, я удалил их случайно при устранении другой проблемы.

2
ответ дан 3 December 2019 в 01:59

Исходя из будущего: Если у вас возникла та же проблема, но вы уверены, что у вас правильная конфигурация безопасности, просто отсоедините группу безопасности от экземпляра и снова подключите ее.

0
ответ дан 3 December 2019 в 01:59

Наконец я решил проблему, отключив эластичный IP-адрес и повторно связав его.

0
ответ дан 3 December 2019 в 01:59

Теги

Похожие вопросы