Мой общедоступный IP-адрес (моего персонального компьютера), с которого я выхожу в Интернет, варьируется от 112.110.x.x. Для эксперимента я создал VPC в AWS и выбрал блок CIDR как 112.110.0.0/16. В таблице маршрутов IP-адрес назначения 112.110.0.0/16 имеет цель "local". Я запустил экземпляр EC2 в этом VPC, который использует этот блок CIDR 112.110.0.0/16 для внутреннего назначения IP. Теперь я не могу подключиться к этому экземпляру со своего локального компьютера, хотя NACL разрешает входящий и исходящий трафик 0/0, и я даже разрешил трафик 0/0 в группе безопасности этого экземпляра.
Я хочу знать:
Зарезервированы ли в таблицах маршрутов IP-адрес блока CIDR как для входящих, так и для исходящих подключений и блокируется ли весь входящий интернет-трафик (извне частной сети) с любого IP-адреса, который попадает под зарезервированный IP-адрес. диапазон адресов в блоке CIDR?
Могу ли я подключиться к этому экземпляру напрямую с локального компьютера без использования какой-либо VPN или хоста-бастиона?
Chì 112.110.x.x appartene à Idea Cellular Ltd , ùn avete micca aduprà in u vostru VPC. Sceglite invece una di e "gamme IP private" riservate (RFC1918): 10.0.0.0/16, 172.16.0.0/12 o 192.168.0.0/16
Dopu avè dettu chì duvete ancu esse capace di cunnettevi à a vostra istanza EC2.
Assicuratevi chì hà ottenutu un Indirizzu IP publicu assignatu,serà probabilmente qualcosa cum'è 3.x.x.x o 52.x.x.x o qualcosa di simile.
Scuprite u vostru indirizzu IP publicu, per esempiu attraversu ifconfig.co - lascia dì chì hè 112.110.12.34.
In a vostra tola di rotta VPC aghjunghjite una ruta per a vostra IP publica (per esempiu 112.110.12.34) via u vostru IGW.
Chì duverebbe travaglià. In ogni casu suggerisce fermamente contra l'usu di l'indirizzi chì ùn sò micca RFC1918 in u vostru VPC, hè solu chjamatu per prublemi.
Speranza chì aiuta :))