我正试图通过NAT实例从私有子网实例访问Internet . 我已按照以下网址中的步骤操作 .
创建了2个子网(公共和私有)
将Internet网关连接到VPC
主路由表包括私有子网和路由到NAT实例ID(目标0.0.0.0/0)
自定义路由表包括公共子网和通过Internet网关的路由(目标0.0.0.0/0)
NAT安全组从22,80,443,所有ICMP(全部来自公共IP范围CIDR 10.0.0.0/16),出站到22,80,443,所有ICMP(22到私有IP实例,其余到CIDR 0.0)的入站.0.0 / 0)
已禁用源实例/目标检查NAT实例
通过以上所有步骤,我可以在NAT实例上访问Internet . 但无法从私有IP实例访问互联网 .
From NAT Instance
$ ping ietf.org
PING ietf.org (4.31.198.44) 56(84) bytes of data.
64 bytes from mail.ietf.org (4.31.198.44): icmp_seq=1 ttl=49 time=23.8 ms
64 bytes from mail.ietf.org (4.31.198.44): icmp_seq=2 ttl=49 time=23.9 ms
64 bytes from mail.ietf.org (4.31.198.44): icmp_seq=3 ttl=49 time=23.9 ms
^C
--- ietf.org ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt