AWS Ubuntu实例启用Linux AnyIP后同子网机器无法Ping通求助
问题解决:AWS Ubuntu实例AnyIP无法被同子网机器Ping通的额外配置
必要的AWS侧配置
关闭实例的源/目标检查
AWS默认启用该检查,会过滤源IP不属于实例弹性网卡IP的数据包。由于AnyIP使用的192.168.0.0/24网段不在实例的默认IP范围内,数据包会被丢弃。操作步骤:- 登录EC2控制台,找到目标实例
- 点击「操作」→「网络设置」→「更改源/目标检查」
- 将状态设置为「关闭」
验证子网网络ACL规则
除安全组外,子网的网络ACL需同时允许ICMP的入站和出站流量:- 入站规则:允许ICMP(类型8,代码0)流量从
0.0.0.0/0进入 - 出站规则:允许ICMP(类型0,代码0)流量向
0.0.0.0/0发出
(即使安全组已放行,网络ACL的默认规则可能会拦截双向ICMP)
- 入站规则:允许ICMP(类型8,代码0)流量从
实例内核参数调整
AWS Ubuntu实例默认限制本地回环路由的外部访问,需修改内核参数:
- 临时生效:执行命令
sysctl -w net.ipv4.conf.all.route_localnet=1 - 永久生效:将以下内容添加到
/etc/sysctl.conf文件末尾
执行net.ipv4.conf.all.route_localnet=1sysctl -p使配置立即生效
完成以上配置后,重新测试同子网机器对192.168.0.0/24网段的Ping操作即可正常连通。
内容的提问来源于stack exchange,提问作者user21961708
相关产品推荐
相关产品推荐

