4Manuals

  • PDF Cloud HOME

除非我允许NACL出站中的所有TCP连接,否则无法连接到EC2 Download

    无法在EC2机器上形成Elasticsearch 7集群 IP地址显示我的网站,但域名显示“ welcome to nginx” 如何将自定义错误从Lambda发送到Api网关 为什么在aws ecs命令中看不到我的集群详细信息? 如何访问射线多节点群集? Kubernetes,更改Kops集群的服务器 在EC2服务器上运行python代码时出错 无法在Lambda AWS Node.js中输出HTTP请求和mysql查询 您如何通过AWS Quicksight连接到Redshift Spectrum上的外部架构/表? AWS Signature版本4在2019年12月30日提供了无效的签名值

我只希望在AWS的EC2计算机上允许ssh和端口8000连接。

我将入站和出站连接设置为ALLOW端口22和8000(请参见下图)。
入站: enter image description here 出站: enter image description here

但是,当我尝试将SSH / SSH插入计算机时,它不起作用,除非我将出站连接上的ALL_TCP端口设置为打开(如下图所示)。

当然,我可以打开ALL TCP端口,但是这样做是为了尝试使用NACL。

enter image description here

为什么?

1 个答案:

答案 0 :(得分:4)

这是由于临时端口造成的:

  

要启用与实例上运行的服务的连接,关联的网络ACL必须既允许该服务正在侦听的端口上的入站流量,也要允许来自临时端口的出站流量。当客户端连接到服务器时,临时端口范围(1024-65535)中的随机端口将成为客户端的源端口。

参考:https://aws.amazon.com/premiumsupport/knowledge-center/resolve-connection-sg-acl-inbound/



Similar searches
    使用奇怪的结构构建列表(?) 将字节数组子集转换为Java中的基元 与Java中的C ++结构等效 如何删除外部索引并合并内部json Samsung RF268ABWP Refrigerator User Manual