0

我只有一個公有子網到VPC,並向該公衆添加了NAT網關子網,但我無法訪問使用NAT IP地址的實例。只有一個公有子網到VPC,並將NAT網關添加到該公有子網實例,但我無法訪問使用NAT的實例IP地址

@ 1)我能ping通的情況下,與公網IP地址(ICMP添加到安全組),但通過使用NAT彈性IP地址我不能夠ping通。

@ 2)NAT是否適用於單個公有子網? 我的目標是翻譯連接到公有子網實例的IP地址。

回答

2

我相信你正在使用錯誤的服務來處理你正在做的事情。

AWS服務NAT Gateway用於路由從私有子網到Internet的出站流量。它不會路由入站請求。

+0

實際上,有不同的NAT。所有NAT(網絡地址轉換)的含義是,您將數據包IP標頭中的一個網絡地址(源或目標)轉換爲不同的網絡地址。您正在描述_inside source_NAT,通常與地址重載一起使用,稱爲NAPT(網絡地址端口轉換),由_ [RFC 2663,IP網絡地址轉換器(NAT)術語和注意事項](https://tools.ietf.org/html/rfc2663)_。您也可以在_inside destination_或_outside source_ NAT。 –

+0

AWS中的@RonMaupin一個NAT網關只能在其文檔的前幾行中表達一次服務器的用途。如果查看所有提供的示例,它們只會演示如何使用NAT網關來路由來自私有子網的出站流量。 [AWS NAT網關文檔](http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-nat-gateway.html) –

+0

可能AWS只支持NAPT,但是您的聲明「_A NAT網關用於將私有子網的出站流量路由到互聯網,_「應該澄清,因爲有NAT網關也可以執行其他形式的NAT。例如,具有重疊專用地址的兩家企業可能需要進行通信或合併,而外部來源NAT對此尤其有用。目標NAT內部允許外部流量來源,將端口轉發(及其限制)用於NAPT。 –

0

請確保您有:

  1. 互聯網網關您的VPC(docs)。
  2. A 公用IPv4爲您的實例。

NAT網關docs)用於專用子網(這是一個VPC內)內服務從子網內請求發送到互聯網。源地址是Elastic IP。

互聯網網關用於所有的VPC建立一個基本的互聯網連接水平。它負責路由到具有公共IP的EC2實例。

相關問題