在新安装的EC2上:
安全组是默认的。 "所有流量"对于入站和出站,允许0.0.0.0/0。
"网络ACL"由于我们希望我们在此域名上的网站成为我们慈善组织的内部网络,因此对入站有一些限制。但是从这台服务器,我们想通过SSH安装一些东西,所以我们需要wget
和curl
。所以Outbound也是
100 ALL Traffic 0.0.0.0/0 ALLOW
最后一次" DENY"默认情况下添加。
这些设置似乎很正常,我还缺少什么?请注意,所有iptables
规则都已刷新,我们不会根据自己的知识使用iptables。所有防火墙内容都由Amazon VPC安全设置管理。
有任何想法或指示吗?谢谢。
答案 0 :(得分:12)
您似乎可以连接到您的实例(通过ssh
或RDP),但无法从该实例访问Internet资源。如果是这样,需要检查的事项是:
0.0.0.0/0
您可以连接INWARDS这一事实表明您的网络设置都是正确的。无法启动OUTWARDS连接通常是由于出站安全组设置。