连接自定义VPC中EC2实例出现Connection Time Out问题求助
EC2实例自定义VPC下SSH连接超时的排查方向
当EC2实例在默认VPC可正常SSH连接,切换到自定义VPC后出现ssh: connect to host 13.52.253.252 port 22: Connection timed out错误,大概率是自定义VPC的网络配置存在遗漏,以下是常见原因:
- 子网未开启自动分配公有IP:默认VPC的子网默认开启自动分配公有IP,而自定义子网默认关闭。若实例未分配公有IPv4地址,即便配置了Internet Gateway,也无法通过公网访问。检查实例详情的“网络”部分是否有公有IP,或在子网设置中开启“自动分配公有IPv4地址”。
- 路由表缺少公网默认路由:自定义VPC的路由表需添加指向Internet Gateway的默认路由(
0.0.0.0/0指向IGW)。若实例所在子网关联的路由表无此规则,公网流量无法进出,导致连接超时。确认路由表的路由条目是否包含该规则。 - 安全组入站规则未开放22端口:自定义安全组默认不会开放SSH端口,而默认VPC的安全组通常允许22端口入站。检查实例绑定的安全组,是否添加了允许本地IP(或
0.0.0.0/0用于测试)访问TCP 22端口的入站规则。 - 网络ACL限制了SSH流量:自定义VPC的网络ACL默认拒绝所有入站和出站流量,而默认VPC的网络ACL是全允许状态。需检查子网对应的网络ACL:
- 入站规则允许TCP 22端口的流量
- 出站规则允许TCP 1024-65535端口的返回流量(SSH连接需要响应端口)
- Internet Gateway未关联VPC:确认自定义VPC是否已成功关联Internet Gateway,若IGW状态为“已分离”,则实例无法访问公网。
内容的提问来源于stack exchange,提问作者user204069
相关产品推荐
相关产品推荐

