无法在VPC中ssh到ec2实例

时间:2017-03-03 10:48:07

标签: amazon-web-services ssh amazon-ec2 amazon-vpc vpc

当我尝试ssh进入ec2实例并且我已将toot原因隔离到与子网关联的网络ACL时,连接会超时。以下是我对入站和出站规则的看法。当我将网络ACL更改为vpc default时,其中所有端口都为入站和出站连接打开,我可以ssh到该框。这个怎么了?我打开了22号港口。

enter image description here

enter image description here

1 个答案:

答案 0 :(得分:2)

来自AWS documentation

  

网络ACL是无状态的;对允许的入站流量的响应受出站流量规则的约束(反之亦然)。

您需要放宽出口ACL以允许来自临时端口的出站连接。例如,允许出站TCP连接的范围为1024-65535。

有关更多信息,请参阅ephemeral ports上的维基百科文章。