powered by simpleCommunicator - 2.0.39     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Связь между двумя подсетями
5 сообщений из 5, страница 1 из 1
Связь между двумя подсетями
    #40127982
Фотография Roust_m
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день,

У меня небольшая среда в AWS. Сервер приложений в публичной подсети (IPv4 CIDR: 172.17.16.0/24), сервер баз данный в приватной подсети (172.17.19.0/24). Обе подсети принадлежат одной и той же VPC (172.17.16.0/20). Создал security group:
Name: All internal
Inbound rule: IP version - IPv4 | Type - All TCP | Protocol - TCP | Port range - 0-65535 | Source - 172.17.16.0/20
Outbound rule: IP version - IPv4 | Type - All traffic | Protocol - All | Port range - All | Destination - 0.0.0.0/0

Оба сервера имеют эту security group. Но я не могу пинговать сервер баз данных с сервера приложений и аппликуха тоже не может с базой соединиться.

Почему лыжи не едут?

Спасибо.
...
Рейтинг: 0 / 0
Связь между двумя подсетями
    #40127996
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Roust_m
Сервер приложений в публичной подсети (IPv4 CIDR: 172.17.16.0/24)

с чего вы взяли что это публичная сеть?

Roust_m
Inbound rule: IP version - IPv4 | Type - All TCP | Protocol - TCP | Port range - 0-65535 | Source - 172.17.16.0/20

Roust_m
Но я не могу пинговать сервер баз данных с сервера приложений

SG в таком виде разрешает входящий TCP трафик, про ICMP ни слова.

Да и сама SG кривая, по хорошему в качестве источника должен выступать не диапазон IP-адресов, а тоже SG. Для контроля сетевого трафика на уровне именнно диапазонов адресов целесообразнее использовать network ACL. Но для конкретно этого кейса нужна правльная конфигурация SG

Roust_m
Обе подсети принадлежат одной и той же VPC
а роутинг между ними настроен корректный?

Roust_m
сервер баз данный
а почему не RDS? или что-то что не покрывается амазоновскими сервисами?
...
Рейтинг: 0 / 0
Связь между двумя подсетями
    #40128281
Фотография Roust_m
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83
Roust_m
Сервер приложений в публичной подсети (IPv4 CIDR: 172.17.16.0/24)

с чего вы взяли что это публичная сеть?

Roust_m
пропущено...

Roust_m
Но я не могу пинговать сервер баз данных с сервера приложений

SG в таком виде разрешает входящий TCP трафик, про ICMP ни слова.

Да и сама SG кривая, по хорошему в качестве источника должен выступать не диапазон IP-адресов, а тоже SG. Для контроля сетевого трафика на уровне именнно диапазонов адресов целесообразнее использовать network ACL. Но для конкретно этого кейса нужна правльная конфигурация SG

Roust_m
Обе подсети принадлежат одной и той же VPC
а роутинг между ними настроен корректный?

Roust_m
сервер баз данный
а почему не RDS? или что-то что не покрывается амазоновскими сервисами?


1. Немного не по теме, но "A public subnet is a subnet that's associated with a route table that has a route to an internet gateway"
2. Добавил All ICMP - IPv4 и All UDP, но все равно пинговать не могу
3. Я понимаю, что это не "best practices", мне нужно сделать чтобы это работало с минимальными изменениями, желательно только поменяв эту SG
4. Вот в этом я не уверен (роутинг), хотя соединение через Management Studio работает
5. Это уже офф топик, может быть куча других причин, включая стоимость и факт того, что сервер девелоперский.
...
Рейтинг: 0 / 0
Связь между двумя подсетями
    #40128306
Фотография Roust_m
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Также проверил, что есть ACL, с которой ассоциированы все подсети и которая позволяет "All traffic".
...
Рейтинг: 0 / 0
Связь между двумя подсетями
    #40128311
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Roust_m
2. Добавил All ICMP - IPv4 и All UDP, но все равно пинговать не могу
если роутингом между сетями все в порядке, то есть смысл посмотреть еще настройки фаерволов на самих инстансах
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Связь между двумя подсетями
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]