1 votes

comment tester si l'ip statique de la passerelle aws nat est en marche ?

J'ai démarré deux instances EC2 dans un groupe Elastic Beanstalk autoscaling dans un VPC. L'application sur ces instances EC2 doit se connecter à un service tiers qui utilise une liste blanche d'adresses IP pour autoriser l'accès. J'utilise donc NAT Gateway pour avoir des IP statiques afin qu'elles puissent être ajoutées à la liste blanche. Le tiers a déjà donné accès aux IP des deux passerelles NAT que j'ai configurées dans la console aws. Mais je ne peux pas encore me connecter. Sur l'environnement de développement qui accepte toute connexion IP, l'application fonctionne correctement.

Il y a une chance que j'utilise une mauvaise IP ? Quelle commande puis-je utiliser pour savoir quelle IP mon application reçoit sur Internet ? J'ai fait un traceroute du serveur vers le service tiers et il n'a pas montré l'IP de la passerelle NAT, est-ce correct ?

7voto

Michael - sqlbot Points 21488

Un moyen efficace d'identifier/confirmer de manière indépendante l'adresse source que vous utilisez lorsque vous passez par un dispositif NAT (passerelle ou instance) est d'effectuer une requête sortante vers un service sur Internet.

Un exemple d'un tel service...

$ curl icanhazip.com # this the actual URL for the service
203.0.113.9          # example response for IPv4

Il est normal de ne pas voir l'adresse source extérieure du dispositif de NAT dans un traceroute sortant, puisque cette adresse se trouve généralement de l'autre côté du dispositif que vous traversez, et la réponse -- si elle est fournie -- sera généralement l'interface qui vous fait face.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X