2017-09-11 38 views
-1

1つのEC2インスタンス(インポート:22,443)から別のDBサーバー(別のEC2)へのssh接続を試みています。最初のec2グループの3306 sg-group 。同じVPC内の別のEC2インスタンスにsshできない

EC2インスタンス1:セキュリティグループA-インバウンド:ポート22 & 443、ソース: '0.0.0.0/0'

EC2インスタンス2(DBサーバ):セキュリティグループB-インバウンド:ポート3306、発信元: 'セキュリティグループA'

2から1へpingしようとすると、接続がタイムアウトします。

私は間違っていますか?

答えて

1

サーバー1からサーバー2に実際にsshを送信しようとしていますか、またはサーバー1からサーバー2のデータベースに接続しようとしていますか?あなたの質問は非常に不明ですが、ポート3306にsshしたいと言っていますが、意味がありません。 SSHはデフォルトでポート22で動作します。ポート3306はデフォルトのMySQLデータベースポートです。

セキュリティグループが現在設定されている方法は、サーバ1にSSHで接続することができ、あなたがsshもしたい場合は、サーバ2

上のMySQLデータベースに接続するには、サーバ1上のMySQLクライアントを使用することができますサーバー1からサーバー2に、セキュリティグループB:インバウンド:ポート22、ソース 'セキュリティグループA'にルールを追加する必要があります。

あなたはpingについて心配するべきではありません。 ping(ICMP)のプロトコルは現在セキュリティグループによってブロックされているため、pingは有用なテストにはなりません。

+0

ご丁寧な説明をありがとうございます。私はserver1(Webサーバー)にSSHでサーバー2(dbサーバー)に存在するmysql dbに接続しようとしています。 – Anup

+0

MySQL接続を作成しようとしている場所に質問を表示しなかったので、混乱します。 SSHポートフォワーディングなどをセットアップしようとしていますか?あるいは、サーバー1のMySQLクライアントを使ってサーバー2からMySQLに接続しようとしているだけです(これはSSHとは関係ありません)。 –

関連する問題