2015-09-30 11 views
7

2つのEC2 Ubuntuインスタンスがあります。彼らは同じVPC、サブネット、およびセキュリティグループを共有しています。インスタンスのファイアウォールは停止しました。しかし私はまだプライベートIPで互いにpingすることはできません。それらのインスタンスを互いにpingする方法を教えてください。EC2インスタンスが互いにpingできない

答えて

12

セキュリティグループでは、「エコー要求」または「すべてのICMPトラフィック」の「カスタムICMP」ルールを追加し、アドレスまたはブロックの代わりに送信元IPとしてセキュリティグループの識別子を追加します、sg-xxxxxxxx。

単に同じセキュリティグループに属していても、インスタンス間で通信できるわけではありません。つまり、同じルールセットに従うということだけですが、セキュリティグループのメンバシップは、グループのメンバであるインスタンスから発信されたトラフィックのソース属性です。

したがって、上記。

+0

"Custom ICMP" - > "All"のみが動作します。 –

+1

@ZackyPickholz歴史的にはドロップダウンリストの最初のオプションであったため、ICMP Echo * Reply *を誤って選択することがよくあります。 ICMP Echo * Request *は、pingを許可するセキュリティグループのインバウンドルールに必要なものです。 securituグループのstatefulnessは明示的に許可された要求への応答を暗黙的に許可します。 ICMPエコー要求のみを有効にすることは私の標準的な設定です。 –

+1

マイケルの説明に感謝します。あなたは100%正しいです。セキュリティグループに対するICMPエコー要求だけを許可するのは、セキュリティグループルールが推移的であるためです。 –

関連する問題