You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

连接自定义VPC中EC2实例出现Connection Time Out问题求助

EC2实例自定义VPC下SSH连接超时的排查方向

当EC2实例在默认VPC可正常SSH连接,切换到自定义VPC后出现ssh: connect to host 13.52.253.252 port 22: Connection timed out错误,大概率是自定义VPC的网络配置存在遗漏,以下是常见原因:

  • 子网未开启自动分配公有IP:默认VPC的子网默认开启自动分配公有IP,而自定义子网默认关闭。若实例未分配公有IPv4地址,即便配置了Internet Gateway,也无法通过公网访问。检查实例详情的“网络”部分是否有公有IP,或在子网设置中开启“自动分配公有IPv4地址”。
  • 路由表缺少公网默认路由:自定义VPC的路由表需添加指向Internet Gateway的默认路由(0.0.0.0/0 指向IGW)。若实例所在子网关联的路由表无此规则,公网流量无法进出,导致连接超时。确认路由表的路由条目是否包含该规则。
  • 安全组入站规则未开放22端口:自定义安全组默认不会开放SSH端口,而默认VPC的安全组通常允许22端口入站。检查实例绑定的安全组,是否添加了允许本地IP(或0.0.0.0/0用于测试)访问TCP 22端口的入站规则。
  • 网络ACL限制了SSH流量:自定义VPC的网络ACL默认拒绝所有入站和出站流量,而默认VPC的网络ACL是全允许状态。需检查子网对应的网络ACL:
    • 入站规则允许TCP 22端口的流量
    • 出站规则允许TCP 1024-65535端口的返回流量(SSH连接需要响应端口)
  • Internet Gateway未关联VPC:确认自定义VPC是否已成功关联Internet Gateway,若IGW状态为“已分离”,则实例无法访问公网。

内容的提问来源于stack exchange,提问作者user204069

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 20:12:12