试用了一下 EC2,为啥每次重启就再也连不上了呢????

2016-11-22 02:42:06 +08:00
 Vicer

安全组设置的所有流量都通过。

安装了 ocserv ,配置了 iptables ,然后,尝试重启了一下。
经过测试了一般重启要 3 分钟,才能连上。
Putty 再也连不上了。
是不是 iptables 的问题?

···
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
iptables -I INPUT -p udp --dport 443 -j ACCEPT
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -A INPUT -p udp -d $serverip --dport 53 -j DROP
iptables -A INPUT -p tcp -d $serverip --dport 53 -j DROP
···

机子是 Debian7.0 ,网卡是 eth0 ,直接 ping 机子的 IP,ping 不通,只能 ping 公有 DNS.

哪位大大给点提示?

2125 次点击
所在节点    问与答
9 条回复
msg7086
2016-11-22 06:01:53 +08:00
歪一下楼。
一个连 console access 都没有的系统,其实我是不愿意拿来当 VPS 用的。
Vicer
2016-11-22 06:46:09 +08:00
@msg7086 是不是这货连 VPS 都不如?
squid157
2016-11-22 08:39:52 +08:00
EC2 重启之后 IP 会变么?

还有,你 iptables 对 ICMP 和其他端口怎么处理?默认 reject 么?
Vicer
2016-11-22 09:03:17 +08:00
@squid157 除了那个 53 端口,所有都放行了。安全组设置的是一条规则,所有流量都放行。
但是公有 IP 不会变,不安装 ocserv 怎么重启都没事,安完重启,就连不上了。
mind3x
2016-11-22 09:25:44 +08:00
EC2 公网 IP 重启会变,除非买了 elastic IP
bigpigeon
2016-11-22 14:28:26 +08:00
@mind3x 重启一般不会吧,只有关机再开会变
bigpigeon
2016-11-22 14:35:17 +08:00
你 telnet 一下端口看通不通
Vicer
2016-11-22 17:30:27 +08:00
@bigpigeon 重启之后是不通的,重启之前是通的
Vicer
2016-11-22 17:33:24 +08:00
@bigpigeon 能帮我解决吗?是不是这个 iptables 的问题?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/322233

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX