Рейтинг:0

невозможно маршрутизировать трафик

флаг cn

невозможно отправить эхо-запрос от одного экземпляра к другому (другой аккаунт AWS) через пиринг VPC**

В рамках обучения я создал пиринг VPC между двумя разными аккаунтами AWS в одном регионе.

1.VPC A (vpc-0101125afe156bXXX), созданный в моей учетной записи 1 (Огайо) — запущен экземпляр EC2 test1 (173.15.2.42).  ВПК А

2. VPC B (VPC-09abfe7f4c7c7cX7XX) создал другую дочернюю учетную запись (Огайо) — запущен экземпляр EC2 test2 (10.50.3.180).

ВПК Б

  1. Пиринг VPC (pcx-ola8829c615XXXX) создан между двумя VPC разных учетных записей (допустим, регион Огайо).

Пиринг VPC

4.Чтобы включить трафик между двумя vpc, диапазон IP-адресов VPC обновлен в таблицах маршрутизации.

Таблица маршрутов VPC B

Таблица маршрутов VPC A

В настоящее время

  1. ping-тест от экземпляра test 2 (10.50.3.180) до EC2-instance test1 (173.15.2.42) прошел успешно
*ubuntu@ip-10-50-3-180:~$* пинг 173.15.2.42
PING 173.15.2.42 (173.15.2.42) 56 (84) байт данных.
64 байта из 173.15.2.42: icmp_seq=1 ttl=64 время=0,649 мс
64 байта из 173.15.2.42: icmp_seq=2 ttl=64 время=0,723 мс
64 байта из 173.15.2.42: icmp_seq=3 ttl=64 время=0,763 мс
64 байта из 173.15.2.42: icmp_seq=4 ttl=64 время=0,767 мс
64 байта из 173.15.2.42: icmp_seq=5 ttl=64 время=0,680 мс
64 байта из 173.15.2.42: icmp_seq=6 ttl=64 время=0,694 мс
64 байта из 173.15.2.42: icmp_seq=7 ttl=64 время=0,916 мс
64 байта из 173.15.2.42: icmp_seq=8 ttl=64 время=0,670 мс
64 байта из 173.15.2.42: icmp_seq=9 ttl=64 время=0,733 мс
  1. **Теперь я попытался пропинговать от экземпляра Ec2 test1 (173.15.2.42) до экземпляра Ec2 test2 (10.50.3.180). На терминале ничего не показывалось.
[ec2-user@ip-173-15-2-42 ~]$ пинг 10.50.3.180

Я могу пропинговать экземпляр (тест 2), находящийся в VPC основной учетной записи, на экземпляр test 1, находящийся в дочерней учетной записи, и наоборот, но я не могу пропинговать этот экземпляр (test1) из экземпляра (test2), находящегося в основной аккаунт?

8.
какой конфигурации мне не хватало???

djdomi avatar
флаг za
Вопросы по установке, настройке или диагностике должны включать желаемое конечное состояние, конкретную проблему или ошибку, достаточную информацию о конфигурации и среде для ее воспроизведения, а также попытки решения. Вопросы без четкой формулировки проблемы бесполезны для других читателей и вряд ли получат хорошие ответы. Напоминает использовать текст вместо картинок. И не используйте ненужные размеры текста свиньи, так как это похоже на плач
флаг cn
это был мой первый вопрос, и я постараюсь улучшить .....буквально спасибо за ваше предложение @djdomi
флаг cn
На какой ОС установлены экземпляры и настроены ли они для ответа на эхо-запросы? Блокирует ли вас IPTables или UFW? Нужно ли изменять группы безопасности, чтобы разрешить трафик? Используются ли NACL?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.